精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

打造Linux下超安全的LAMP服務(wù)器

系統(tǒng) Linux
本文全面細(xì)致的介紹了在Linux下加固apache+php+mysql的方法,通過仔細(xì)閱讀本文,你可以快速掌握安全配置apache,php,和mysql的方方面面,還有chroot這個前沿而強悍的技術(shù)。

本文全面細(xì)致的介紹了在Linux下加固apache+php+mysql的方法,通過仔細(xì)閱讀本文,你可以快速掌握安全配置apache,php,和mysql的方方面面,還有chroot這個前沿而強悍的技術(shù),依靠這些知識,完全可以讓你的WWW服務(wù)器在層出不窮的SQL注射(SQL Injection)和CSS跨站腳本攻擊(Cross Site Script)中屹立不倒。

從動網(wǎng)的幾個漏洞到獨孤劍客的網(wǎng)站被黑,腳本攻擊鬧的沸沸揚揚,可見它在網(wǎng)絡(luò)攻擊中終于顯現(xiàn)出他的重要性了。由于程序開發(fā)人員無意或有意的不小心,用Perl、PHP、ASP等編寫的腳本就會出現(xiàn)這樣或那樣的錯誤,輕則導(dǎo)致泄露路徑,重則導(dǎo)致整個服務(wù)器被攻陷甚至蔓延到整個網(wǎng)絡(luò)。難道我們就非得把所用的腳本讀N遍,認(rèn)真的分析?我相信不是人人都有這等功力的,就算有這樣的功力也不會枉費那么多的時間和精力。

你可能會問:“我既想用網(wǎng)上免費的程序,又不想因此受到重創(chuàng)。難道就沒有一個兩全的辦法?”

針對windows主機,我們可以使用IISLockdown,SecureIIS之類的

針對*nix主機給大家提出兩個方案,一個就是給apache裝上mod-security模塊,另外一個辦法就是把LAMP放置在一個chroot jail環(huán)境中。當(dāng)然,最強的還是把兩個方案結(jié)合在一起咯:)

下面,讓我們一起來分享這兩個方案

前提:我們只需要有普通的linux操作經(jīng)驗,包括vi的使用等

首先,我們先弄清楚幾個概念

什么是Debian:一個完全自由的Linux操作系統(tǒng),他最令我心儀的就是他的apt包管理工具,讓你安裝或者升級軟件無憂!如果你是CERNET用戶的話,推薦你到電子科大http://debian.ustc.edu.cn或者我的網(wǎng)站http://secu.zzu.edu.cn升級,CHINANET用戶可以在http://mirror.gennkbone.org升級

什么是LAMP:就是Linux Apache MySQL Php的縮寫,幾乎是最強的架站組合

什么是chroot:是change root的縮寫,就是把一個進程守護程序限制在某個特定的root環(huán)境中執(zhí)行,這個被chroot了的程序幾乎接近無法訪問任何超出了這個root的任何文件或空間,這個root目錄(也就是下面我們說到的jail)包含了執(zhí)行進程守護程序所需要的所有文件,在你正確配置之后,絕大多數(shù)的入侵者是不可能跳出jail而接觸到外面的文件的。這樣我們就可以最大限度的限制入侵者保護自己。

本文主要涉及到的軟件

makejail http://www.floc.net/makejail/

是一個自動把建立jail所需要的程序放到j(luò)ail內(nèi)的軟件,使用python編寫,他有debian和openbsd的版本

Zend Performance Suit http://www.zend.com

Zend公司開發(fā)的一套給PHP加速的東西,包括一個代碼優(yōu)化器(optimizer)和一個加速器(accelerator),還有cache功能,很好使的,有了他,php程序跑起來就跟飛一樣!可以申請30天試用版本的,如果你覺得好用的話就買下來吧:)mod-security http://www.modsecurity.org/他是apache的一個模塊,他有請求過濾,日志審計等功能,可以防止SQL Injection,跨站腳本攻擊,很不錯的一個模塊

我們假設(shè)我們手頭上有一個裝好的debian woody,并且已經(jīng)正確設(shè)置了了apt源

二話不說,先升級到debian sarge,也就是testing版本,我覺得這個版本還是不錯的,因為他的軟件比較新,而且有security支持,最主要這個版本的軟件列表包含makejail這個軟件

首先su到root升級系統(tǒng)并安裝apache,php,mysql,gd

更新apt源,我在教育網(wǎng),所以使用中科大的apt源debian.ustc.edu.cn速度很快

[root@debian /]apt-get update (如圖update.jpg)

再更新所有軟件包

[root@debian /]apt-get dist-upgrade(如圖upgrade.jpg)

[root@debian /]apt-get install apache php4 php4-gd2 php4-mysql mysql-server mysql-client

并且把extension=gd.so和extension=mysql.so加到php.ini中

你的系統(tǒng)就已經(jīng)裝上了apache-1.3.27,php-4.1.2,mysql-4.0.13

這樣一個基本的LAMP就起來了,簡單吧。

再加一個系統(tǒng)用戶,這個用戶是我們等會chroot要用的

[root@debian /]adduser --home /chroot/apache --shell /dev/null --no-create-home --system --group chrapax

接著我們編輯httpd.conf文件并做一些修改,刪除多余的apache模塊并激活php模塊

[root@debian /]vi /etc/apache/httpd.conf

注釋掉除了mod_access,mod_auth,mod_dir,mod_log_config,mod_mime,mod_alias之外的所有模塊

去掉注釋LoadModule php4_module /usr/lib/apache/1.3/libphp4.so以支持PHP (如圖apache_mod.jpg )

設(shè)置ServerAdmin fatb@zzu.edu.cn

設(shè)置ServerName secu.zzu.edu.cn

下面的Options Indexes Includes FollowSymLinks MultiViews的Indexes去掉,這樣避免被別人索引目錄

把用戶和組改成chrapax

User chrapax

Group chrapax

在下面加上index.php如下

DirectoryIndex index.php index.html index.htm index.shtml index.cgi

默認(rèn)使用中文字符集

AddDefaultCharset gb2312

加出錯重定向,這樣當(dāng)出現(xiàn)下面的錯誤的時候,用戶就會被重頂向到到你指定的頁面

ErrorDocument 404 http://secu.zzu.edu.cn/index.php

ErrorDocument 402 http://secu.zzu.edu.cn/index.php

ErrorDocument 403 http://secu.zzu.edu.cn/index.php

ErrorDocument 500 http://secu.zzu.edu.cn/index.php

把signature關(guān)掉

ServerSignature Off

如果signature打開的話,當(dāng)有人訪問到一個被禁止或者不存在的頁面的話,會出現(xiàn)一些錯誤信息的

這樣的信息,不好,去掉他 (如圖403.jpg)

如果不需要cgi支持的話,刪除

ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/

AllowOverride None

Options ExecCGI -MultiViews

Order allow,deny

Allow from all

這行的注釋去掉,因為我們需要PHP支持

#p#

把AddType application/x-httpd-php .php

最后把多余的Alias,Directory,Location都去掉,保存退出

OK,apache算是配置完畢,我比較喜歡干凈的配置文件,下面的命令可以去掉httpd.conf里#打頭的行

[root@debian /]mv httpd.conf httpd.conf.bak

[root@debian /]grep -v '#' httpd.conf.bak > httpd.conf

到此為止,apache配置文件編輯完畢

接著我們開始加固php,我們打開php.ini

[root@debian /]vi /etc/php4/apache/php.ini

首先打開安全模式,打開他的好處就是PHP文件只能訪問所有者和PHP文件所有著一樣的文件,即使在chroot環(huán)境下也無法訪問jail中屬主不一樣的文件,類似于php shell這樣的后門就沒用武之地了哦,phpshell是很流行的php后門,他可以執(zhí)行系統(tǒng)命令,就象他的名字一樣,和shell很接近(如圖phpshell.jpg)safe_mode = On

如果php程序沒有指明需要register_globals的話,最好把register_globals設(shè)置為Off,這樣可以避免很多安全問題的

舉個例子吧,我們有一個這樣的PHP文件片段叫做test.php

  // 前面的代碼

  
if ($authorised) {

  
// 執(zhí)行一些受保護的動作

  }

  
// 其余的代碼

  }

如果register_globle是打開的話,入侵者可以通過提交這樣一個請求來繞過驗證

http://www.test.com/test.php?authorised=1

當(dāng)然,如果你非得使用register_globle的話,我們在后面同樣可以使用mod-security來限制一下的

open_basedir =/var/www/

上面的設(shè)置就限制了fopen(), file()等函數(shù)可以操作的目錄范圍,避免了入侵者非法讀取文件,一定要在/var/www后面加"/",否則/var/wwww下的文件也能被訪問

禁止使用phpinfo和get_cfg_var函數(shù),這樣可以避免泄露服務(wù)信息

disable_functions = phpinfo,get_cfg_var

如果我們使用了被禁止使用的phpinfo函數(shù)的話,我們可以看到這樣的錯誤

Warning: phpinfo() has been disabled for security reasons in /var/www/info.php on line 1

設(shè)置php程序錯誤日志,這樣我們可以很清楚的知道程序問題所在

error_reporting = E_ALL

log_errors = On

error_log = /var/log/php_err.log

默認(rèn)display_error是打開的,我們在jail沒弄好之前還是打開他,或許出錯信息可以給我們一點提示的,但是在完工之后記得關(guān)閉這個選項啊,因為他顯示出的一些出錯信息有可能會暴露你的物理路徑的。

在這個過程中,最需要注意的就是不能使用root做為php程序的屬主,否則php程序就可以隨意訪問他的屬主,也就是root所有的文件了,這樣就完全失去了safe_mode的意義了

禁止打開遠(yuǎn)程地址,記得最近出的php include的那個漏洞嗎?就是在一個php程序中include了變量,那么入侵者就可以利用這個控制服務(wù)器在本地執(zhí)行遠(yuǎn)程的一個php程序,例如phpshell,所以我們關(guān)閉這個

allow_url_fopen = Off

OK,保存退出

到此為止,針對php的安全優(yōu)化基本上完畢,下面我們開始給mysql"做手腳"吧

Debian下用apt裝的mysql默認(rèn)已經(jīng)禁止從網(wǎng)絡(luò)連接mysql了的,我們可以從他的配置文件my.cnf里看出來,但是得注意一下,RedHat的RPM,FreeBSD的ports安裝,skip-networking是注釋掉了的,也就是監(jiān)聽3306端口了,要是mysql出了什么問題,別人就可以有機會利用了。

【編輯推薦】

  1. Xen虛擬機實戰(zhàn):如何用Linux命令建快照
  2. 攻防有道 剖析對Linux服務(wù)器的攻擊
  3. Linux服務(wù)器平臺的安全保護
責(zé)任編輯:趙寧寧 來源: LUPA開源社區(qū)
相關(guān)推薦

2010-03-24 10:32:09

CentOS服務(wù)器

2011-03-11 10:39:04

2009-11-29 17:18:38

Linux服務(wù)器

2017-05-24 12:30:34

2018-01-31 11:20:48

2010-08-06 12:29:17

Linux NFS服務(wù)

2010-08-23 15:51:36

DHCP服務(wù)器Linux

2009-07-04 14:37:12

2011-01-18 15:54:32

2011-01-18 16:05:33

Linux郵件服務(wù)器

2011-01-18 15:47:20

2009-02-27 11:32:00

2011-02-23 13:26:18

Linuxvsftp

2010-01-12 12:07:28

2009-12-25 12:17:47

2018-08-28 09:12:58

LinuxPHP服務(wù)器

2012-11-26 09:48:50

Linux服務(wù)器

2011-03-11 15:52:57

LAMP優(yōu)化

2018-09-06 10:16:39

2009-07-22 10:18:20

緩存服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

av在线免费观看不卡| 日韩精品一区二区三区丰满| 国产十六处破外女视频| 极品尤物一区| 91激情在线视频| 综合色婷婷一区二区亚洲欧美国产| 国产一区二区三区在线观看| 国产一区观看| 中文字幕精品久久| wwwww在线观看| 日韩性xxx| 亚洲激情自拍视频| 欧美一区二区福利| av官网在线观看| 丝袜美腿亚洲色图| 欧美日本中文字幕| 欧美 日韩 国产 成人 在线观看 | 黑人乱码一区二区三区av| 视频一区免费在线观看| 欧美精品一区二区免费| www在线观看免费视频| 精品视频在线观看免费观看 | 久久激情av| 在线播放国产精品二区一二区四区| 免费一级特黄特色毛片久久看| 在线免费看av| av欧美精品.com| 91亚洲va在线va天堂va国 | 欧美日本一区二区三区四区| 一女被多男玩喷潮视频| 99视频免费在线观看| 日本一区二区三区免费乱视频| 国产伦精品一区二区三区视频免费| 中文字幕第三页| 久久不射网站| 欧美夜福利tv在线| 国产真人真事毛片| 一区二区三区在线观看免费| 在线不卡国产精品| 久久久久久久久久久国产精品| jizz性欧美2| 日韩一区二区精品葵司在线| 欧美日韩精品区别| 福利一区二区| 欧美日韩中字一区| 久久精品视频91| 欧美舌奴丨vk视频| 黑人欧美xxxx| av网站在线观看不卡| caoporn-草棚在线视频最| 亚洲美女在线国产| 亚洲av综合色区| 国产网站在线免费观看| 亚洲欧洲成人精品av97| 一区不卡视频| 九色porny在线| 中文字幕一区二区三区精华液| 亚洲精品不卡| 求av网址在线观看| 亚洲欧洲另类国产综合| 中国一级大黄大黄大色毛片| 国产91在线视频蝌蚪| 亚洲精品一卡二卡| 国产乱子伦精品无码专区| 成人福利电影| 动漫精品一区二区| 国产偷人视频免费| 秋霞国产精品| 欧美日韩激情一区二区| 成人亚洲免费视频| 日本免费精品| 亚洲精品久久久久久下一站| 中文字幕 亚洲一区| 亚欧洲精品视频在线观看| 亚洲精品一区二区久| 日韩精品电影一区二区| 日韩欧美中文| 欧美理论电影在线播放| 国产情侣在线视频| 日韩和欧美一区二区三区| 国产区精品在线观看| 国产同性人妖ts口直男| 成人免费福利片| 日韩精品资源| 2024最新电影免费在线观看| 午夜欧美一区二区三区在线播放| 久久婷婷国产精品| 日韩一区二区三免费高清在线观看| 日韩一级片在线观看| 国产精品无码在线| 欧美性感美女一区二区| 欧美美女15p| 91video| 久久狠狠亚洲综合| 国产精品久久久久久久免费大片| 亚洲人成色777777精品音频| 国产精品美女久久久久久久 | www亚洲色图| 午夜精品婷婷| 国产成人激情视频| 国产999久久久| 久久综合视频网| 亚洲一区二区三区涩| 国产ktv在线视频| 欧美日韩视频一区二区| 黄色污在线观看| 欧美大片aaaa| 8090成年在线看片午夜| 国产精品自拍电影| 91视频免费看| 久草视频这里只有精品| 99久久久国产精品免费调教网站| 欧美v亚洲v综合ⅴ国产v| www.黄色在线| 亚洲精选国产| 99免费在线观看视频| av在线收看| 精品久久久视频| 在线一区二区不卡| 精品freesex老太交| 久久久午夜视频| 99精品免费观看| 欧美激情在线一区二区三区| 国产不卡一区二区视频| 成人网av.com/| 在线播放亚洲激情| 神马久久久久久久 | 中文字幕免费看| 亚洲激情另类| 亚洲xxxx做受欧美| 日本中文在线| 欧美日韩三级在线| 中文字幕国产专区| 亚洲一级在线| 国产亚洲情侣一区二区无| av文字幕在线观看| 欧美日本一道本在线视频| 欧美人与禽zoz0善交| 久久成人免费| 日本高清久久一区二区三区| 欧美男人天堂| 精品亚洲男同gayvideo网站| 欧美三日本三级少妇99| av在线不卡免费看| 人人干视频在线| 国产成人tv| 97人人爽人人喊人人模波多| 日韩一卡二卡在线| 亚洲成人777| v天堂中文在线| 亚洲日本视频| 国产在线精品二区| 国产免费拔擦拔擦8x高清在线人| 亚洲成人精品在线| 日本一二三区视频| 99久久精品99国产精品| 国产资源在线视频| 亚州av一区| 欧洲成人性视频| 国产视频精品久久| 欧美午夜在线一二页| 亚洲一级片在线播放| 久久国产日韩欧美精品| 男女h黄动漫啪啪无遮挡软件| www.久久99| 久久久久久久久电影| 日本美女一级视频| 色8久久人人97超碰香蕉987| 成人在线观看免费高清| 国产一区二区三区综合| 轻点好疼好大好爽视频| 九九热播视频在线精品6| 国产91成人在在线播放| 草碰在线视频| 欧美一级欧美三级| www.国产成人| 欧美激情一区二区三区在线| 伊人五月天婷婷| 亚洲久久视频| 亚洲精品成人久久久998| 欧美成年网站| 欧美一区二区三区免费视| avtt在线播放| 日韩免费性生活视频播放| 国产情侣自拍av| 国产精品久久久久影院亚瑟| www.四虎在线| 青青青伊人色综合久久| 黄色污污在线观看| 久9re热视频这里只有精品| 国产精品美女www| 伊人春色在线观看| 亚洲系列中文字幕| 国内精品国产成人国产三级| 午夜电影一区二区| 91香蕉视频污在线观看| 成人激情免费电影网址| 亚洲三级视频网站| 欧美成人久久| 日产精品高清视频免费| 一区二区三区亚洲变态调教大结局 | 99九九视频| 自由日本语热亚洲人| 亚洲最新视频在线| 丰满人妻一区二区三区免费| 欧美日韩在线播放一区| 久久不卡免费视频| 亚洲人成影院在线观看| 亚洲第一香蕉网| 国产成人a级片| 日本美女视频一区| 久久久999| 免费人成自慰网站| 97精品国产| 欧美日韩一区在线播放| 中文字幕日韩在线| 国产日韩在线精品av| 在线观看欧美日韩电影| 欧美丰满片xxx777| 日本在线人成| 亚洲最大中文字幕| 亚洲人成色777777精品音频| 日韩精品影音先锋| 一级片一区二区三区| 欧美最新大片在线看| 男女啊啊啊视频| 亚洲电影一级黄| 色老板免费视频| 国产精品理论片在线观看| 久久久久久亚洲中文字幕无码| 成人性视频免费网站| 日本女人黄色片| 国产美女一区二区| 日韩av一卡二卡三卡| 奇米一区二区三区| 美女网站视频黄色| 日韩精品乱码av一区二区| 欧美 日韩 激情| 精品91在线| www.av蜜桃| 亚洲精品看片| 国产超级av在线| 噜噜噜91成人网| 最近免费中文字幕中文高清百度| 亚洲精品色图| 免费成人午夜视频| 国产精品久久国产愉拍| 蜜桃传媒一区二区三区| 亚洲三级观看| 国产欧美在线一区| 久久综合图片| 激情 小说 亚洲 图片: 伦| 蜜桃av综合| 日日噜噜噜噜久久久精品毛片| 日韩高清在线不卡| 国产视频手机在线播放| 久久精品国产一区二区| 久久成年人网站| 国产一区二区三区高清播放| 亚洲天堂一区二区在线观看| 国产剧情av麻豆香蕉精品| 日本xxxx免费| 99综合电影在线视频| 日本japanese极品少妇| 91香蕉国产在线观看软件| 特级西西www444人体聚色| 国产精品国产三级国产普通话99| 免费在线观看a级片| 亚洲国产美女搞黄色| 久久99国产综合精品免费| 欧美性xxxxxxxxx| 中文av免费观看| 日韩一区二区高清| 天堂中文在线资| 伊人男人综合视频网| 菠萝蜜视频国产在线播放| 久久久久成人精品| 蜜桃精品在线| 亚洲字幕在线观看| 农村少妇一区二区三区四区五区| 欧美一级二级三级| 亚洲电影在线一区二区三区| 69sex久久精品国产麻豆| 免费在线亚洲欧美| 17c国产在线| 91视频国产观看| 国产在线免费看| 亚洲成人自拍偷拍| 久草热在线观看| 精品国产欧美一区二区| 毛片在线播放网站| 久久精品视频一| 涩涩网在线视频| 91精品中国老女人| 亚洲日产av中文字幕| eeuss中文| 久久久久久久欧美精品| 香蕉视频在线观看黄| 久久久久9999亚洲精品| 久草视频免费在线播放| 在线观看视频欧美| 日本精品999| 欧美成人第一页| 超碰aⅴ人人做人人爽欧美| 91欧美激情另类亚洲| 国产精品一线天粉嫩av| 国产二区视频在线| 激情综合色播五月| 久久精品国产亚洲av久| 亚洲一区二区三区四区五区黄| 中文字幕91爱爱| 亚洲精品理论电影| 天堂av在线电影| 国产日韩一区在线| 国产一区日韩| 99色精品视频| 成人91在线观看| 三级影片在线看| 欧美日韩国产首页| 你懂的好爽在线观看| 国内精品400部情侣激情| 国产一区二区| 中文字幕一区二区中文字幕| 日本不卡高清视频| 久久久久久久久久久国产精品| 亚洲国产精品综合小说图片区| 国产绿帽刺激高潮对白| 亚洲区一区二区| 电影一区二区三| 久久精品国产第一区二区三区最新章节| 欧美日本三区| 久久久久亚洲av片无码v| 亚洲欧洲日韩女同| 亚洲一二区视频| 色吧影院999| 黄色欧美视频| 天天干天天操天天干天天操| 毛片基地黄久久久久久天堂| 黄色片网站免费| 精品视频资源站| av在线电影网| 国产欧美日韩亚洲精品| 日韩中文首页| 久国产精品视频| 亚洲免费在线看| 亚洲第一成人av| 久久噜噜噜精品国产亚洲综合| 亚洲精品不卡在线观看| 国产一线二线三线女| 成人av网站大全| 日韩字幕在线观看| 亚洲摸下面视频| 亚洲日本网址| 亚洲成人网上| 国产一区二三区| 国产亚洲精品久久久久久无几年桃 | 91国产视频在线| 一本久久青青| 久久精品影视大全| 亚洲人成网站精品片在线观看| 国产视频在线观看免费| 久久久久久国产精品美女| 精品素人av| 欧美黄色性生活| 亚洲图片激情小说| 色噜噜一区二区三区| 欧美一级淫片丝袜脚交| 成人3d动漫在线观看| 最新国产黄色网址| 亚洲精品国久久99热| 成人爽a毛片一区二区| 国语自产精品视频在线看一大j8 | 一级成人国产| 日韩www视频| 欧美日韩一区二区电影| 免费av网站在线观看| 国产欧美日韩视频一区二区三区| 亚洲国产欧美国产综合一区| 蜜桃av免费看| 欧美日韩国产一区二区三区地区| 在线看三级电影| 精品伦理一区二区三区| 免费观看一级特黄欧美大片| 综合五月激情网| 欧美成人在线直播| 亚洲校园激情春色| 亚洲精品一区二区三区av| 粉嫩嫩av羞羞动漫久久久 | 中文乱码人妻一区二区三区视频| 欧美色xxxx| a在线免费观看| 精品久久久三级| 国产精品一区二区三区乱码| 国产无码精品在线播放| 最新的欧美黄色| 8x国产一区二区三区精品推荐| 日本www在线播放| 国产精品乱码一区二三区小蝌蚪| 五月婷婷在线观看视频| 国产精品美乳在线观看|