- 1
- 0
- 约7.79千字
- 约 11页
- 2017-06-12 发布于北京
- 举报
HYPERLINK /u011871037/article/detailsPHP 安全性漫谈 Linux+Apache+Mysql+PHP
本文所讨论的安全性环境是在Linux+Apache+Mysql+PHP。超出此范围的安全性问题不在本文范畴之内
一、apache server安全性设置
1、以Nobody用户运行
一般情况下,Apache是由Root 来安装和运行的。如果Apache Server进程具有Root用户特权,那么它将给系统的安全构成很大的威胁,应确保Apache Server进程以最可能低的权限用户来运行。通过修改httpd.conf文件中的下列选项,以Nobody用户运行Apache 达到相对安全的目的。User nobodyGroup# -1
2、ServerRoot目录的权限
为了确保所有的配置是适当的和安全的,需要严格控制Apache 主目录的访问权限,使非超级用户不能修改该目录中的内容。Apache 的主目录对应于Apache Server配置文件httpd.conf的Server Root控制项中,应为:Server Root /usr/local/apache
3、SSI的配置
在配置文件access.conf 或httpd.conf中的确Opti
您可能关注的文档
- Oracle人事管理系统文档.doc
- oracle数据迁移方法.doc
- Outlook同步邮箱资料.doc
- Outlook附件技巧盘点.doc
- p2p网贷理财新手指南:分散投资规避风险.docx
- P3ec软件中的物资管理.doc
- pano2VR二次开发接口(API)相关说明.doc
- PBWebService数据库处理框架演示版安装说明.doc
- PCB板材选取与高频PCB制板工艺要求(V2).doc
- PCL-1250Z100日本帝人.doc
- 引力模型视角下复杂网络影响力传播者的精准识别与分析.docx
- 镉汞之殇:土壤与青菜 - 土壤系统中酶活性的危机与应对.docx
- 翻译美学视域下《自动车用エネルギー》的科技日语汉译实践探索.docx
- 终末期肾脏病患者腹膜溶质转运与中医辨证分型的关联探究.docx
- 从《时事大家谈》看广播评论栏目的创新之道.docx
- 探寻刑事领域同案异判困局的法律破局之策.docx
- 海门共青团:服务青年创业的实践探索与路径优化.docx
- 周期性张应力对小鼠胚胎成纤维细胞增殖的多维度探究:机制与应用展望.docx
- 长沙市城区老年人认知功能的多维剖析与影响因素探究.docx
- 农产品价格与CPI的动态关联机制:理论阐释与实证洞察.docx
原创力文档

文档评论(0)