博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Windows Apache 下防 PHP 木马设置
阅读量:2435 次
发布时间:2019-05-10

本文共 746 字,大约阅读时间需要 2 分钟。

一、强化PHP环境

第一步:打开php.ini文件(windows默认路径为”%systemroot%/php.ini”,linux默认路径在”etc/php.ini”).
第二步:找到”safe_mode=off”改为”safe_mode=on”(已经打开的省略此步)
第三步:找到”disable_functions=”改为:”disable_functions=phpinfo,system,exec,passthru,shell_exec,popen,is_dir”.
,”system,exec,passthru,shell_exec,popen,” 这些属于命令执行类函数,关闭他们可以防止PHP木马执行webshell;”is_dir”这个函数的关闭,可以让既使有everyone可读的权限,也无法将服务器目录及文件名返回到浏览器.
第四步:找到”display_errors=on”改为”display_errors=off”
第五步:保存退出.
二、降低Apache权限
第一步:另外为apche系统开设一个用户,
net user apache fuckmicrosoft /add
net localgroup users apache /del
ok.我们建立了一个不属于任何组的用户apche
打开计算机管理器,选服务,点apache服务的属性,我们选择log on,选择this account,我们填入上面所建立的账户和密码,重启apache服务,ok,apache运行在低权限下了。
第二步:把所有分区的安全选项里的授权组或用户里除了administrators和system全都删除,针对每个虚拟主机用户目录再单加一个ev-eryone读,写,和列出目录权限

转载地址:http://rdmmb.baihongyu.com/

你可能感兴趣的文章
项目管理随笔
查看>>
Oracle vs PostgreSQL,研发注意事项(2)-DDL语句与事务
查看>>
如何实现单机版DataBase:概览
查看>>
让业务实现回归数据库
查看>>
Oracle vs PostgreSQL,研发注意事项(3)- 事务回滚之UPDATE操作解析
查看>>
Oracle vs PostgreSQL,研发注意事项(1)-查询锁表
查看>>
PostgreSQL Page页结构解析(2)- 页头和行数据指针
查看>>
PostgreSQL Page页结构解析(1)-基础
查看>>
I am back.
查看>>
ORA-21561: OID generation failed
查看>>
Mongodb3.0:终于具备压缩功能了
查看>>
PostgreSQL Page页结构解析(3)- 行数据
查看>>
Oracle vs PostgreSQL,研发注意事项(4)- PageSize对数据存储的影响
查看>>
PostgreSQL Page页结构解析(4)- 执行DML时表占用空间解析
查看>>
PostgreSQL Page页结构解析(5)- B-Tree索引存储结构#1
查看>>
想起一句话:”多加一层,就可以把问题解决了“
查看>>
PostgreSQL Page页结构解析(7)- B-Tree索引存储结构#3
查看>>
企业文化和价值观
查看>>
推荐书籍:金字塔原理
查看>>
搭建分布式系统的利器:ZooKeeper
查看>>