文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络编程PHPPHP木马攻击的防御之道
精品广告
推荐TOP10
·好文分享:PHP入门的学习方法
·结合PHP使用HTML表单
·初学PHP的基础例程
·菜鸟学PHP之Smarty入门
·PHP环境安全配置教程
·PHP入门指导:如何学习PHP?
·Php+Mysql注入专题
·PHP:实现给上传图片加水印的程序代码
·PHP动态网站开发中常用的8个小技巧
·PHP初学者:配置Apache服务器并且设置DNS
阅读TOP10
·www.PHP.net 站点用户指南
·phpmyadmin操作流程
·7种流行PHP集成开发工具(IDE)的比较
·Php+Mysql注入专题
·php.ini配置,php.ini 中的 php-5.2.0 配置指令详解
·PHP开发框架总结
·好文分享:PHP入门的学习方法
·初学PHP的基础例程
·一棵php的类树(支持无限分类)
·突破Windows 2003 PHP服务器的新思路

PHP木马攻击的防御之道

日期:2007年7月13日 作者: 查看:[大字体 中字体 小字体]


1.防止跳出web目录  
  首先修改httpd.conf,如果你只允许你的PHP脚本程序在web目录里操作,还可以修改httpd.conf文件限制PHP的操作路径。比如你的web目录是/usr/local/apache/htdoCS,那么在httpd.conf里加上这么几行:  

  PHP_admin_value open_basedir /usr/local/apache/htdoCS
  

  这样,如果脚本要读取/usr/local/apache/htdoCS以外的文件将不会被允许,如果错误显示打开的话会提示这样的错误:

  Warning: open_basedir restriction in effect. File is in wrong directory in

  /usr/local/apache/htdoCS/open.PHP on line 4

  等等。

  2.防止PHP木马执行webshell

  打开safe_mode,

  在,PHP.ini中设置

  disable_functions= passthru,exec,shell_exec,system  

  二者选一即可,也可都选  

  3.防止PHP木马读写文件目录  

  在PHP.ini中的

  disable_functions= passthru,exec,shell_exec,system  

  后面加上PHP处理文件的函数

  主要有

  fopen,mkdir,rmdir,chmod,unlink,dir

  fopen,fread,fclose,fwrite,file_exists



上一篇:安全使用Red Hat Linux系统

下一篇:Linux日志分析的实战专题


相关软件: 相关文章:
·截拳道视频教材 RM 著名截拳道技击家石天龙示范 实用!
·[真三国无双3] 最霸道修改器
·俞敏洪做人道理mp3
·曾仕强《曾仕强点评胡雪岩成功之道》 完整版
·轩辕剑3外传天之痕全道具存档
·道德经
·朗道(电脑词典,翻译系统)V5.0
·黑客技术之知道对方IP入侵别人的电脑
·你也不一定知道的Photoshop技巧167条
·延伸无限!超高清晰道路写真壁纸欣赏
·操作系统常见问题:如何知道你的Windows版本是多少
·修硬盘坏道黄金搭档:Fbdisk和Diskgen
·《七龙珠Z:武道会3》美版金手指(PS2) - 龙珠Z攻略秘籍 - 龙珠Z
·你知道摸哪最高“性”吗?

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号