[北京網(wǎng)站制作]PHP安全配置詳解
PHP安全配置詳解
【 安全模式 】
PHP的安全模式提供一個基本安全的共享環(huán)境,在一個有多個用戶帳戶存在的PHP開放的Web服務器上。當一個Web服務器上運行的PHP打開了安全模式,那么一些函數(shù)將被完全的禁止,并且會限制一些可用的功能。
[ 使用安全模式來強制限制 ]
在安全模式下,一些嘗試訪問文件系統(tǒng)的函數(shù)功能將被限制。運行Web服務器用戶ID,如果想要操作某個文件,則必須擁有該文件讀取或者寫入的訪問權限,實現(xiàn)這個限制功能對于PHP來說是沒有問題的。
在 安全模式開啟的時候,嘗試讀取或者寫入一個本地文件的時候,PHP將檢查當前訪問用戶是否是該目標文件的所有者。如果不是所有者,則該操作會被禁止。(寫 入權限:在較低級別的文件訪問權限下,可能會允許讀取或者寫入系統(tǒng)操作系統(tǒng)的文件,通過PHP的安全模式實現(xiàn)了防止你操作另外一個用戶文件的操作。當然, 一個Web服務器可能能夠訪問一個具有全局寫入權限的任意文件。)
當安全模式打開的時候,以下函數(shù)列表的功能將會受到限制:
chdir , move_uploaded_file, chgrp, parse_ini_file, chown, rmdir, copy, rename, fopen, require, highlight_file, show_source, include, symlink, link, touch, mkdir, unlink
同樣的,一些PHP擴展中的函數(shù)也將會受到影響。(加載模塊:在安全模式下dl函數(shù)將被禁止,如果要加載擴展的話,只能修改php.ini中的擴展選項,在PHP啟動的時候加載)
在PHP安全模式打開的時候,需要執(zhí)行操作系統(tǒng)程序的時候,必須是在safe_mode_exec_dir選項指定目錄的程序,否則執(zhí)行將失敗。即使允許執(zhí)行,那么也會自動的傳遞給escapeshellcmd函數(shù)進行過濾。
以下執(zhí)行命令的函數(shù)列表將會受到影響:
exec, shell_exec, passthru, system, popen
另外,背部標記操作符(`)也將被關閉。
當運行在安全模式下,雖然不會引起錯誤,但是 putenv 函數(shù)將無效。同樣的,其他一些嘗試改變PHP環(huán)境變量的函數(shù)set_time_limit, set_include_path 也將被忽略。
[ 打開安全模式 ]
打開或者關閉PHP的安全模式是利用php.ini中的safe_mode選項。如果要激活安全模式給當前所有共享Web服務器的用戶,只要設置配置選項為:safe_mode = On當函數(shù)在訪問文件系統(tǒng)的時候?qū)⑦M行文件所有者的檢查。缺省情況下,會檢查該文件所有者的用戶ID,當你能夠修改文件所有者的組ID(GID)為 safe_mode_gid 選項所指定的。如 果你有一個共享庫文件在你的系統(tǒng)上,當你碰到需要include或require的時候,那么你可以使用 safe_mode_include_dir 選項來設置你的路徑,保證你的代碼正常工作。(包含路徑: 如果你想要使用 safe_mode_include_dir 選項包含更多的包含路徑,那么你可以象 include_path 選項一樣,在Unix/Linux系統(tǒng)下使用冒號進行分割,在Windows下使用分號進行分割)比如你想要在安全模式下包含 /usr/local/include/php 下的文件,那么你可以設置選項為:safe_mode_include_dir = /usr/local/include/php如果你的包含的文件是需要執(zhí)行的,那么你可以設置 safe_mode_exec_dir 選項。比如你需要 /usr/local/php-bin 路徑下的文件是可以執(zhí)行的,那么可以設置選項為:safe_mode_exec_dir = /usr/local/php-bin(可執(zhí)行:如果你執(zhí)行的程序在 /usr/bin 目錄下,那么你可以把這些的二進制文件,連接到你指定選項下能夠執(zhí)行的路徑)如果你想設置某些環(huán)境變量,那么可以使用 safe_mode_allowed_env_vars 選項。這個選項的值是一個環(huán)境變量的前綴,缺省是允許 PHP_ 開頭的環(huán)境變量,如果你想要改變,可以設置該選項的值,多個環(huán)境變量前綴之間使用逗號進行分割。比如下面允許時區(qū)的環(huán)境變量 TZ ,那么修改該選項的值為:safe_mode_allowed_env_vars = PHP_,TZ【 其他的安全特征 】除了安全模式以外,PHP還提供了許多其他許多特征來保證PHP的安全。
[ 隱藏PHP ]
你能夠在php.ini里使用 expose_php 選項來防止Web服務器泄露PHP的報告信息。如下:expose_php = On利用整個設置,你能夠阻礙一些來自自動腳本針對Web服務器的攻擊。通常情況下,HTTP的頭信息里面包含了如下信息:Server: Apache/1.3.33 (Unix) PHP/5.0.3 mod_ssl/2.8.16
OpenSSL/0.9.7c在 expose_php 選項打開以后,PHP的版本信息將不包含在上面的頭信息里。當然,用戶訪問網(wǎng)站的時候同樣能夠看到 .php 的文件擴展名。如果你想整個的使用不同的文件擴展名,你需要在 httpd.conf 中找到如下這行:AddType application/x-httpd .php你就可以修改 .php 為任何你喜歡的文件擴展名。你能夠指定任意多個的文件擴展名,中間使用空格進行分割。如果你想在服務器端使用PHP來解析 .html 和 .htm 文件的時候,那么你設置選項如下:AddType application/x-httpd .html .htm(解析HTML:配置你的Web服務器使用PHP去解析所有的HTML文件,但是如果非服務器端代碼也需要PHP去解析,會影響服務器的性能。靜態(tài)頁面你可以使用不同的擴展名,這樣能夠消除對PHP腳本引擎的依賴,增強性能。)
[ 文件系統(tǒng)安全 ]
安全模式限制了腳本所有者只能訪問屬于自己的文件,但是你可以使用 open_basedir 選現(xiàn)來指定一個你必須訪問的目錄。如果你指定了一個目錄,PHP將拒絕訪問除了該目錄和該目錄子目錄的其他目錄。open_basedir 選項能夠工作在安全模式之外。限制文件系統(tǒng)只能訪問 /tmp 目錄,那么設置選項為:open_basedir = /tmp[ 函數(shù)訪問控制 ]你能夠在 disable_functions 選項中使用逗號分割來設定函數(shù)名,那么這些函數(shù)將在PHP腳本中被關閉。這個設置能夠工作在安全模式之外。disable_functions = dl當然,同樣的你能夠使用 disable_classes 選項來關閉對一些類的訪問。
標簽:北京網(wǎng)站制作 高端網(wǎng)站建設
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁面設計風格
-
確認交付使用
-
資料錄入優(yōu)化
-
程序設計開發(fā)
-
后續(xù)跟蹤服務
-
聯(lián)系電話
010-60259772
熱門標簽
- 網(wǎng)站建設
- 食品網(wǎng)站建設
- 微信小程序開發(fā)
- 小程序開發(fā)
- 無錫網(wǎng)站建設
- 研究所網(wǎng)站建設
- 沈陽網(wǎng)站建設
- 廊坊網(wǎng)站建設
- 鄭州網(wǎng)站建設
- 婚紗攝影網(wǎng)站建設
- 手機端網(wǎng)站建設
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設
- 教育網(wǎng)站建設
- 品牌網(wǎng)站建設
- 政府網(wǎng)站建設
- 北京網(wǎng)站建設
- 網(wǎng)站設計
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
優(yōu)化支招:網(wǎng)站排名忽上忽下咋辦
關于自己的網(wǎng)站排名,我們的每一個神經(jīng)都繃得很緊,稍微有一點點變化,...
2012-02-03 -
服裝行業(yè)做小程序開發(fā)有什么優(yōu)勢?
在如今競爭激烈的市場中,服裝行業(yè)企業(yè)要想在市場中占有一席之地,需要利用...
2023-04-04 -
Schema.org和微觀標記“搜索引擎優(yōu)化
北京網(wǎng)站建設公司尚品中國:前三名的搜索引擎公司-谷歌,雅虎和微軟的Bi...
2012-03-21 -
企業(yè)網(wǎng)站建設方案:鑄就網(wǎng)絡新名片,開啟數(shù)字化未來
隨著互聯(lián)網(wǎng)的深入發(fā)展,企業(yè)網(wǎng)站已成為企業(yè)展示形象、推廣產(chǎn)品和服務的重要...
2024-03-11 -
游戲官網(wǎng)設計需要注意的幾個方面
現(xiàn)在市面上已經(jīng)有很多成熟的代碼了,所以我們不用成立團隊大張旗鼓的寫代碼...
2022-01-07 -
網(wǎng)站建設經(jīng)驗豐富 | 打造令人印象深刻的網(wǎng)站
網(wǎng)站已經(jīng)不再僅僅是企業(yè)的在線門戶,更是展示品牌形象、吸引潛在客戶的關鍵...
2023-12-07
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內(nèi)容來源自網(wǎng)絡,涉及到的部分文章和圖片版權屬于原作者,本站轉(zhuǎn)載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com