通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
服务器中PHP脚本木马的高级防范
责任编辑:酷酷の鱼   更新日期:2008-7-8
 

来源:安全中国

首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行:

php_admin_value open_basedir /usr/local/apache/htdocs

这样,如果脚本要读取/usr/local/apache/htdocs以外的文件将不会被允许,如果错误显示打开的话会提示这样的错误:

Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。

2、防止php木马执行webshell

打开safe_mode, 在php.ini中设置 disable_functions= passthru,exec,shell_exec,system 二者选一即可,也可都选

3、防止php木马读写文件目录

在php.ini中的 disable_functions= passthru,exec,shell_exec,system 后面加上php处理文件的函数

主要有
fopen,mkdir,rmdir,chmod,unlink,dir
fopen,fread,fclose,fwrite,file_exists
closedir,is_dir,readdir.opendir
fileperms.copy,unlink,delfile

即成为

disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir ,fopen,fread,fclose,fwrite,file_exists ,closedir,is_dir,readdir.opendir ,fileperms.copy,unlink,delfile

ok,大功告成,php木马拿我们没辙了,遗憾的是这样的话,利用文本数据库的那些东西就都不能用了。

如果是在windos平台下搭建的apache我们还需要注意一点,apache默认运行是system权限,这很恐怖,这让人感觉很不爽.那我们就给apache降降权限吧。

net user apache fuckmicrosoft /add
net localgroup users apache /del

ok.我们建立了一个不属于任何组的用户apche。

我们打开计算机管理器,选服务,点apache服务的属性,我们选择log on,选择this account,我们填入上面所建立的账户和密码,重启apache服务,ok,apache运行在低权限下了。

实际上我们还可以通过设置各个文件夹的权限,来让apache用户只能执行我们想让它能干的事情,给每一个目录建立一个单独能读写的用户。这也是当前很多虚拟主机提供商的流行配置方法哦,不过这种方法用于防止这里就显的有点大材小用了。 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 教你三招轻松恢复GENE6管理员密码
    普通文章 巧用软路由 让多网段互访易如反掌
    普通文章 Windows系统文件夹加密解密教程
    普通文章 MySQL忘记密码处理方法解决办法
    普通文章 最近流行的14种第三方0day挂马防御措施
    普通文章 服务器中PHP脚本木马的高级防范
    普通文章 七种磁盘加密技术成为数据的守护神
    普通文章 简单分析SQL注入中对汉字的猜解
    普通文章 美国高中生篡改成绩恐遭重刑
    普通文章 08年一季全球NAC市场为6270万
    热门文章
    普通文章瑞星公司06月28日发布 每日计算机病毒及木马播报
    普通文章发现苹果Mac OS X漏洞的木马
    普通文章打Flash漏洞补丁 小心引“FTP资源吸血鬼”入室
    普通文章西方黑客奥运期间可能大规模攻击中国
    普通文章“木马点击器”泛滥 威胁互联网广告
    普通文章色情网站传播木马 站长、黑客齐判刑
    普通文章德国软件公司误将50万个人信息公布
    普通文章反华团体借地震谣言传病毒
    普通文章三名黑客涉嫌侵犯他人通信自由
    普通文章让系统里IE6和IE7和谐共存
    精彩专题