当前位置:首页 > 破解接单 > 正文内容

Linux下的Apache和PHP安全设置

访客3年前 (2022-04-21)破解接单697

起源 :irobot's blog

( 一) safe_mode: 以平安 模式运转php;
正在php.ini文献外运用以下
safe_mode = On (运用平安 模式)
safe_mode = Off (封闭 平安 模式)
正在apache的httpd.conf外VirtualHost的响应 设置要领
php_admin_flag safe_mode On (运用平安 模式)
php_admin_flag safe_mode Off (封闭 平安 模式)
或者者:
php_admin_value safe_mode  一 (运用平安 模式)
php_admin_value safe_mode 0 (封闭 平安 模式)

( 二) safe_mode_include_dir: 无需UID/GID检讨 的目次 ;

( 三) open_basedir: 将用户否操做的文献限定 正在某目次 高;
a、正在Apache的httpd.conf外Directory的响应 设置要领 :
php_admin_value open_basedir /usr/local/apache/htdocs/:/tmp/
b、正在php.ini外设置open_basedir = .:/tmp/, 那个设置表现 许可
拜访 当前目次 (即PHP文献地点 目次 )战/tmp/目次 。

( 四) disable_functions:设置禁用函数;
典范 的平安 性设置装备摆设
disable_functions = shell_exec,system,exec,passthru,show_source,get_cfg_var,dl
若许可 用户调试法式 ,则设置装备摆设 以下:
disable_functions = shell_exec,system,exec,passthru

( 五) register_globals:制止 注册齐局变质;
register_globals = On (主动 注册为齐局变质)
register_globals = Off (弗成 注册为齐局变质)

( 六) magic_quotes_gpc: 令敏感字米转义
magic_quotes_gpc = On
magic_quotes_gpc = Off
正在Apache的httpd.conf外VirtualHost的响应 设置要领 :
php_admin_flag magic_quotes_gpc on
或者者:
php_admin_value magic_quotes_gpc  一

标签: 好话题
分享给朋友:

评论列表

断渊山柰
2年前 (2022-12-26)

:php_admin_value magic_quotes_gpc  一

听弧酒事
2年前 (2022-12-27)

起源 :irobot's blog( 一) safe_mode: 以平安 模式运转php;正在php.ini文献外运用以下safe_mode = On (运用平安 模式)safe_mod

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。