精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在CentOS或RHEL上如何為LAMP服務器保駕護航

譯文
安全 網站安全
LAMP是一套軟件架構,包括這幾大部分:Linux,Apache,MySQL,最后是PHP。我們在本文中假設這套架構的每個部分都已經搭建并運行起來,因而專門著重介紹為一臺或多臺LAMP服務器保駕護航。

LAMP是一套軟件架構,包括這幾大部分:Linux(作為基礎層的操作系統),Apache(“位于操作系統之上”的網站服務器),MySQL(或MariaDB,作為關系數據庫管理系統),最后是PHP(這種服務器端腳本語言用來處理和顯示存儲在數據庫中的信息)。

我們在本文中假設這套架構的每個部分都已經搭建并運行起來,因而專門著重介紹為一臺或多臺LAMP服務器保駕護航。不過必須要強調的是,服務器端安全是個龐大繁雜的課題,因而別指望僅僅用一篇文章就能充分而全面地加以論述。

我們在本文中將探討為LAMP軟件架構的每個部分保駕護航所要做的基本事項。

確保Linux安全

你可能想通過ssh來管理自己的CentOS服務器,那就應該考慮下面這些小貼士:通過編輯/etc/ssh/sshd_config配置文件,確保安全地遠程訪問服務器。

1)只要有可能,盡量使用基于密鑰的驗證遠程登錄到服務器,而不是使用基本的驗證機制(用戶名和密碼)。我們假設你已經在客戶機上建立了密鑰對和用戶名,并拷貝到服務器上。

PasswordAuthentication no

RSAAuthentication yes

PubkeyAuthentication yes

2)更改sshd將偵聽的端口。建議使用高于1024的端口:

Port XXXX

3)只允許協議版本2:

Protocol 2

4)配置驗證超時,不允許root登錄,并且限制哪些用戶可以通過ssh登錄:

LoginGraceTime 2m

PermitRootLogin no

AllowUsers gacanepa

5)只允許特定的主機(及/或特定的網絡)通過ssh登錄:

在/etc/hosts.deny文件中:

sshd: ALL

在/etc/hosts.allow文件中:

sshd: XXX.YYY.ZZZ. AAA.BBB.CCC.DDD

其中XXX.YYY.ZZZ.代表IPv4網絡地址的頭3個8位位組,而AAA.BBB.CCC.DDD是個IPv4地址。有了這種設置后,只有來自網絡XXX.YYY.ZZZ.0/24的主機和主機AAA.BBB.CCC.DDD才可以通過ssh進行連接。其他的所有主機還沒有進入到登錄提示符就被斷開,會收到類似這樣的錯誤信息:

在CentOS或RHEL上如何為LAMP服務器保駕護航

(別忘了重啟sshd后臺程序讓這些變更內容生效:service sshd restart)。

我們必須要強調的是,說到阻止訪問你服務器的入站連接,這種方法快捷又簡單,不過有點原始。想獲得進一步的定制性、擴展性和靈活性,應該考慮使用普通iptables及/或fail2ban。

確保Apache安全

1)確保運行Apache網站服務器的系統用戶無法訪問外殼:

# grep -i apache /etc/passwd

要是用戶apache有默認外殼(比如/bin/sh),我們必須將它更改成/bin/false或/sbin/nologin:

# usermod -s /sbin/nologin apache

在CentOS或RHEL上如何為LAMP服務器保駕護航

下列建議(2到5)針對/etc/httpd/conf/httpd.conf文件:

2)禁止目錄列表:如果目錄里面沒有index.html,這將防止瀏覽器顯示該目錄的內容。

刪除Options指令中的單詞Indexes:

# Options指令既復雜又重要。請參閱

# http://httpd.apache.org/docs/2.2/mod/core.html#options

# 了解更多信息。

# Options Indexes FollowSymLinks

應顯示為:

Options None

在CentOS或RHEL上如何為LAMP服務器保駕護航

此外,你需要確保目錄和虛擬主機的設置并沒有覆蓋這個全局配置。

請注意上述這個例子,如果我們檢查設置、查找/var/www/icons目錄,就會看到“Indexes MultiViews FollowSymLinks”應該被更改成了“None”。

更改前:

Options Indexes MultiViews FollowSymLinks

AllowOverride None

Order allow,deny

Allow from all

更改后:

Options None

AllowOverride None

Order allow,deny

Allow from all

3)隱藏Apache版本,并隱藏出錯頁面(比如Not Found和Forbidden頁面)中的模塊/操作系統信息。

ServerTokens Prod # 這意味著http響應頭只返回“Apache”,而不返回版本號

ServerSignature Off # 操作系統信息隱藏起來

在CentOS或RHEL上如何為LAMP服務器保駕護航#p#

4)通過注釋掉聲明不需要模塊的對應行,禁用那些模塊:

在CentOS或RHEL上如何為LAMP服務器保駕護航

小提示:如果目錄列表中沒有index.html文件,禁用autoindex_module是隱藏目錄列表的另一個方法。

5)限制HTTP請求大小(請求主體和請求頭),并設置連接超時:

在CentOS或RHEL上如何為LAMP服務器保駕護航

想了解更多指令以及設置指令方面的說明,請參閱Apache文檔(http://httpd.apache.org/docs/)。

確保MySQL服務器安全

我們首先運行mysql-server軟件包隨帶的mysql_secure_installation腳本。

1)如果我們在安裝過程中沒有為MySQL服務器設置root密碼,現在可以設置root密碼了,另外要記住:這在生產環境中必不可少。

在CentOS或RHEL上如何為LAMP服務器保駕護航

繼續這個過程:

在CentOS或RHEL上如何為LAMP服務器保駕護航

2)刪除匿名用戶:

在CentOS或RHEL上如何為LAMP服務器保駕護航

3)只允許root從本地主機來連接:

在CentOS或RHEL上如何為LAMP服務器保駕護航

4)刪除名為test的默認數據庫:

在CentOS或RHEL上如何為LAMP服務器保駕護航

5)讓變更內容生效:

在CentOS或RHEL上如何為LAMP服務器保駕護航

6)下一步,我們將編輯/etc/my.cnf文件中的一些變量:

[mysqld]

bind-address=127.0.0.1 # MySQL將只接受來自本地主機的連接

local-infile=0 # Disable direct filesystem access log=/var/log/mysqld.log # 啟用日志文件以留意惡意活動

別忘了使用‘service mysqld restart’,重啟MySQL服務器。

現在,說到日常數據庫管理,你會發現下列建議很有用:

•要是由于某個原因我們需要遠程管理數據庫,我們可以首先通過ssh連接到服務器,本地執行必要的查詢和管理任務,以實現遠程管理。

•我們之后可能需要啟用直接訪問文件系統的功能,比如說為了需要將文件批量導入到數據庫中。

•保存日志不像上面兩點來得重要,但許多日志對于為數據庫排查故障及/或留意不熟悉的活動大有幫助。

•千萬不要以明文格式存儲敏感信息,比如密碼、信用卡號、銀行PIN等等。可以考慮使用散列函數來加密這些信息。

•確保針對特定應用程序的數據庫只能由該應用程序為此創建的相應用戶訪問:

想調整MySQL用戶的訪問權限,請使用這些指令。#p#

首先,檢索來自用戶表的用戶列表:

gacanepa@centos:~$ mysql -u root -p

Enter password: [Your root password here]

mysql> SELECT User,Host FROM mysql.user;

在CentOS或RHEL上如何為LAMP服務器保駕護航

確保每個用戶只能訪問它所需要的數據庫,并確保每個用戶只有最基本的權限。在下面這個示例中,我們將檢查用戶db_usuario的權限:

mysql> SHOW GRANTS FOR 'db_usuario'@'localhost';

在CentOS或RHEL上如何為LAMP服務器保駕護航

你隨后可以根據需要撤銷權限和訪問權。

確保PHP安全

由于本文旨在為LAMP架構的幾個部分保駕護航,我們在編程方面不會深入介紹。我們假設我們的Web應用程序很安全,因為開發人員已不怕麻煩地確保沒有留下為跨站腳本攻擊(XSS)或SQL注入攻擊等常見攻擊可趁之機的任何安全漏洞。

1) 禁用不必要的模塊:

我們可以使用下面這個命令:php -m,顯示當前編譯模塊列表:

在CentOS或RHEL上如何為LAMP服務器保駕護航

然后禁用不需要的那些模塊,為此只要刪除或更名/etc/php.d目錄中的相應文件。

比如說,由于自PHP v5.5.0起mysql擴展部分已被廢棄(將來會被刪除),我們需要禁用它:

# php -m | grep mysql

# mv /etc/php.d/mysql.ini /etc/php.d/mysql.ini.disabled

在CentOS或RHEL上如何為LAMP服務器保駕護航

2) 隱藏PHP版本信息:

# echo "expose_php=off" >> /etc/php.d/security.ini [or modify the security.ini file if it already exists]

在CentOS或RHEL上如何為LAMP服務器保駕護航

3)將open_basedir設置成幾個特定的目錄(在php.ini中),目的是為了限制對底層文件系統的訪問:

在CentOS或RHEL上如何為LAMP服務器保駕護航

4)禁用遠程代碼/命令執行以及容易被利用的函數,比如exec()、system()、passthru()和eval()等函數(在php.ini)中:

allow_url_fopen = Off

allow_url_include = Off

disable_functions = "exec, system, passthru, eval"

在CentOS或RHEL上如何為LAMP服務器保駕護航

在CentOS或RHEL上如何為LAMP服務器保駕護航

結束語

1)將軟件包更新到最新版本(比較下列命令的輸出和‘yum info [package]’的輸出):

下列命令返回Apache、MySQL和PHP的當前版本:

# httpd -v

# mysql -V (capital V)

# php -v

在CentOS或RHEL上如何為LAMP服務器保駕護航

然后,‘yum update [package]’可用于更新軟件包,以便擁有最新的安全補丁。

2) 確保配置文件只能被root帳戶寫入:

# ls -l /etc/httpd/conf/httpd.conf

# ls -l /etc/my.cnf

# ls -l /etc/php.ini /etc/php.d/security.ini

在CentOS或RHEL上如何為LAMP服務器保駕護航

3)最后,如果你有機會的話,在不同的物理機或虛擬機中(通過防火墻來保護這些機器之間的聯系),運行這些服務(網站服務器、數據庫服務器和應用服務器),那樣萬一某一項服務受到了危及,攻擊者也無法立即訪問其他服務。如果真出現攻擊者能立即訪問其他服務這種情況,就得改動本文中討論的一些配置。請注意:有多種方案可以用來增強LAMP服務器的安全性,本文介紹的僅僅是其中之一。

責任編輯:林琳 來源: 51CTO.com
相關推薦

2021-06-30 09:11:17

KubernetesDevtronK8S

2020-10-27 09:00:39

數據保護DPaaS云服務

2021-07-14 13:30:44

KubernetesLinux文件

2011-08-25 13:27:07

2018-01-23 11:10:09

2013-01-10 11:32:12

阿里云雙十一云計算

2009-09-05 12:16:10

2014-01-24 10:01:24

加密技術郵件服務器TLS加密

2019-03-22 08:39:14

NginxWeb服務器Linux

2010-11-04 15:32:05

SecSSM服務器安全網神

2017-03-21 16:03:25

2013-11-18 10:44:51

雙11電商 CDN

2022-02-10 13:57:26

5G無線通信VR/AR

2014-05-16 09:38:14

2011-12-16 11:11:24

戴爾

2012-07-20 17:50:56

IT運維

2013-06-28 11:35:13

方物

2020-03-26 14:09:03

網絡安全疫情技術

2021-08-04 09:42:44

數字化

2018-03-23 12:08:34

企業上云
點贊
收藏

51CTO技術棧公眾號

天天操天天操天天操| 欧美毛片在线观看| 亚洲三级在线| 亚洲午夜激情网页| 欧美日韩在线精品一区二区三区| 欧美性受xxx黑人xyx性爽| 午夜精品视频| 一个人www欧美| 五月天丁香社区| 成人亚洲视频| 午夜成人免费视频| 亚洲欧美一区二区原创| 人妻与黑人一区二区三区| 日韩精品国产欧美| 久久久欧美一区二区| 国产又粗又硬视频| 美女一区二区在线观看| 91精品国产麻豆国产自产在线| 日韩欧美一区二| 国产激情小视频在线| 久久综合久久综合久久综合| 亚洲在线观看视频| 日本欧美www| 亚洲人成人一区二区三区| 日韩在线www| av男人的天堂av| 老牛影视av一区二区在线观看| 欧美人与性动xxxx| 在线免费观看av的网站| 午夜影视一区二区三区| 一区二区三区国产精品| 亚洲欧美日本国产有色| 欧美香蕉爽爽人人爽| 丰满白嫩尤物一区二区| 亚洲一区二区少妇| 一级片在线免费观看视频| 老司机一区二区三区| 性色av一区二区三区| 国产午夜手机精彩视频| 久久国产精品亚洲人一区二区三区 | 欧美成人黄色| 在线观看日韩电影| 欧美日韩亚洲一二三| 九色porny自拍视频在线播放 | 色偷偷av一区二区三区| 成人午夜福利一区二区| 伦理一区二区| 日韩精品在线免费观看视频| 久久久久亚洲无码| 久久综合社区| 精品视频在线导航| 精品无码人妻一区| 国产欧美日韩在线一区二区| 亚洲天堂男人天堂| 亚洲精品午夜视频| 欧美丝袜丝交足nylons172| 亚洲欧洲黄色网| 精品无码国产污污污免费网站| 亚洲午夜久久| 国产亚洲精品久久久久久牛牛| 精品人妻无码一区| 日韩欧美一区二区三区在线视频| 在线视频欧美日韩精品| 萌白酱视频在线| 亚洲女同一区| 久久久久久久国产精品| 日韩精品一区三区| 免费欧美在线| 国产啪精品视频| 国产欧美久久久精品免费| 国产91丝袜在线18| 就去色蜜桃综合| aaa日本高清在线播放免费观看| 国产精品视频免费看| 精品国产无码在线| 成人超碰在线| 91成人免费在线| 午夜激情视频网| 久久精品论坛| 在线看片第一页欧美| 外国一级黄色片| 日韩视频久久| 91精品久久久久| 国模私拍视频在线| 国产欧美精品一区| 日韩不卡一二区| 中文在线资源| 在线不卡中文字幕播放| 800av在线播放| 日本一区二区高清不卡| 色综合色综合网色综合| 日韩精品一区二区亚洲av| 精品一区二区国语对白| 国产嫩草一区二区三区在线观看| 国产免费av在线| 一级日本不卡的影视| 欧美婷婷精品激情| 国产suv精品一区| 在线观看欧美日韩国产| 国产精品第72页| 久久成人精品无人区| 国产精品v欧美精品∨日韩| av资源在线观看免费高清| 午夜精品影院在线观看| 999在线观看| 亚洲区小说区图片区qvod| 欧美成人午夜激情在线| 九九热最新视频| av激情综合网| 日韩精品福利片午夜免费观看| 波多视频一区| 精品国产乱码久久| 九一在线免费观看| 国产一级一区二区| av一区二区三区在线观看| 欧洲不卡av| 91久久久免费一区二区| 又黄又爽的网站| 欧美精品国产一区| 成人午夜高潮视频| wwwww在线观看免费视频| 午夜国产精品一区| 少妇高潮一69aⅹ| 97精品一区| 日本午夜在线亚洲.国产| 午夜精品无码一区二区三区| 亚洲欧洲精品成人久久奇米网| 男人操女人免费| 日韩精品丝袜美腿| 久久久免费观看| 亚洲av无码一区二区三区性色| 国产精品久久福利| 亚洲少妇第一页| 欧美人妖在线| 亲子乱一区二区三区电影| 天天干天天做天天操| 亚洲制服欧美中文字幕中文字幕| 樱花草www在线| 99精品视频在线观看播放| 国产精品欧美亚洲777777| 欧美色18zzzzxxxxx| 欧美日韩一区免费| 91精品国产自产| 性感少妇一区| 日本一区免费在线观看| 女生影院久久| 在线播放日韩专区| 中文字幕福利视频| 国产日韩精品一区二区三区| 热久久精品免费视频| 欧美日韩国产一区二区三区不卡| 日本精品在线视频| 川上优的av在线一区二区| 欧美综合一区二区| 欧美aaa级片| 国产酒店精品激情| 国产二区视频在线| 丝袜久久网站| 国产99久久精品一区二区 夜夜躁日日躁| 熟妇人妻一区二区三区四区| 欧美视频在线看| 极品久久久久久久| 国产在线播放一区三区四| 日韩一级特黄毛片| 欧美人体视频| 国产精品96久久久久久| 日本在线观看视频| 日韩一区二区免费高清| 久久高清免费视频| 久久久高清一区二区三区| 在线免费观看视频黄| 小处雏高清一区二区三区| 99久久精品无码一区二区毛片| 手机在线免费看片| 欧美成人手机在线视频| 久久在线观看| 久久久久久尹人网香蕉| 天堂v视频永久在线播放| 在线观看不卡一区| 日韩影院一区二区| 不卡的看片网站| 中文字幕第38页| 欧美三级黄美女| 清纯唯美一区二区三区| 91精品福利观看| 97国产在线视频| 91九色在线porn| 精品久久久久久久久久久久久久久 | 国产综合精品在线| 国产精品一卡二卡在线观看| 久久久免费视频网站| 91精品秘密在线观看| 国产在线一区二区三区欧美| 精品福利在线| 66m—66摸成人免费视频| 婷婷成人激情| 亚洲国产成人91精品| 一级黄色片在线| 欧美性猛交xxxx免费看| 青青草原在线免费观看视频| 久久色.com| 一本色道久久hezyo无码| 日本不卡123| 免费看一级大黄情大片| 亚洲h色精品| 日韩av图片| 久久午夜影院| 999在线观看免费大全电视剧| 电影亚洲一区| 欧美在线一区二区视频| 91最新在线视频| 色噜噜狠狠色综合网图区| 手机在线精品视频| 91精品欧美一区二区三区综合在| 激情视频网站在线观看| 午夜精品在线看| 国产一级一级片| 亚洲欧美电影院| 午夜精品久久久久99蜜桃最新版 | 久久国产福利国产秒拍| 欧美国产亚洲一区| 91久久夜色精品国产九色| 成年丰满熟妇午夜免费视频| 手机在线一区二区三区| 日本高清视频一区二区三区| 日本成人中文| 国产精品福利视频| 欧州一区二区三区| 成人久久久久久久| 国产精品黄色片| 国产精品丝袜久久久久久高清 | 日韩色在线观看| 亚洲专区第一页| 欧美日韩午夜在线| 天堂免费在线视频| 欧美性xxxxxxxx| 五月婷婷激情五月| 欧洲一区在线观看| 中文字幕一区二区人妻| 欧美在线你懂的| 少妇又紧又色又爽又刺激视频| 色94色欧美sute亚洲线路一ni| 久久久久99精品成人片三人毛片| 午夜成人免费电影| 天堂网av手机版| 欧美午夜无遮挡| 无码免费一区二区三区| 日本道在线观看一区二区| 在线观看国产区| 欧美日韩国产在线观看| 一级aaaa毛片| 日韩欧美国产综合一区| 韩国av电影在线观看| 日韩成人中文字幕| 欧美在线一卡| 视频在线观看一区二区| 看女生喷水的网站在线观看| 精品中文字幕在线观看| 青草在线视频| 欧美一级片在线播放| 另类专区亚洲| 国产日韩视频在线观看| 欧美a级大片在线| 国产一区二区三区奇米久涩| 亚洲瘦老头同性70tv| 亚洲一区二区三区加勒比| 一区二区三区中文| 成人午夜视频在线观看免费| 亚洲欧美日韩国产一区| 一本岛在线视频| 国产麻豆欧美日韩一区| 亚洲久久久久久| 中文字幕欧美区| 麻豆亚洲av成人无码久久精品| 亚洲成人久久影院| 日韩免费av网站| 日韩一区国产二区欧美三区| 亚洲 美腿 欧美 偷拍| 中日韩美女免费视频网址在线观看| 久草中文在线| 97人人爽人人喊人人模波多 | 天美传媒免费在线观看| 亚洲精品自拍动漫在线| 中文字幕国产在线观看| 91麻豆精品91久久久久久清纯| 欧美自拍偷拍一区二区| 在线视频国产日韩| 青草影视电视剧免费播放在线观看| 日本精品一区二区三区在线| 国产麻豆一区二区三区| 免费一区二区三区在在线视频| 99成人在线视频| 欧美女人性生活视频| 国产一区二区影院| 男人天堂av电影| 一区二区久久久| 中文字幕av久久爽| 亚洲精品www久久久| 欧美三级黄网| 国产suv精品一区二区| 综合久久成人| 在线免费观看一区二区三区| 国产视频一区三区| 老女人性生活视频| 欧美国产日韩亚洲一区| 欧美福利视频一区二区| 欧美一区二区视频在线观看2020 | 国产精品乱码久久久久| 成人一级片在线观看| 亚洲一二三四五六区| 欧美日韩亚洲天堂| 风流少妇一区二区三区91| 中文字幕日韩欧美在线视频| 亚洲男人av| 国产一区在线免费| 欧美一区影院| 国产又大又黄又猛| 久久免费偷拍视频| 色播视频在线播放| 日韩视频在线你懂得| 日韩伦理在线观看| 国产精品扒开腿做爽爽爽男男| 日韩高清影视在线观看| 人妻av中文系列| 成人成人成人在线视频| 欧美日韩在线观看成人| 9191成人精品久久| av网在线观看| 国产精品美乳在线观看| 极品美女一区二区三区| 黄www在线观看| 91一区二区在线| 国产无遮挡又黄又爽又色| 欧美成人a在线| 午夜在线激情影院| 亚洲在线观看视频| 中文精品久久| 91精品国产高清91久久久久久 | 黄黄视频在线观看| 狠狠网亚洲精品| 好吊日在线视频| 日韩一区二区三区电影在线观看| 国内精品久久久久久野外| 成人午夜黄色影院| 欧美成人中文| 日韩黄色一区二区| 亚洲观看高清完整版在线观看| 亚洲国产999| 97精品在线视频| 网曝91综合精品门事件在线| 成年人观看网站| 久久久亚洲精品一区二区三区| 中文字幕手机在线视频| 一本一道久久a久久精品逆3p| 国产精品99久久久久久董美香| 一区二区精品视频| 国产在线播放一区二区三区| 九九在线观看视频| 亚洲精品国产精品乱码不99按摩| 亚洲黄色中文字幕| 深夜福利成人| 国产综合久久久久久鬼色 | 欧美日韩1区| 麻豆传媒在线看| 五月激情丁香一区二区三区| 美州a亚洲一视本频v色道| 国产精品观看在线亚洲人成网| 久久国产亚洲精品| 亚洲丝袜在线观看| 婷婷综合久久一区二区三区| 精品亚洲综合| 91免费在线视频| av成人天堂| 黑人と日本人の交わりビデオ| 欧美一区二区日韩| free性m.freesex欧美| 丝袜美腿玉足3d专区一区| 国产精品一二三在| 国产毛片aaa| www.日韩欧美| 美女av一区| 中文字幕成人在线视频| 亚洲国产视频网站| 国产在线视频福利| 91超碰在线电影| 久久一区中文字幕| 久热这里有精品| 亚洲视频在线免费看| 国产精品亚洲综合在线观看 | 国产a视频精品免费观看| www五月天com| 色综合久久中文字幕综合网小说| 色先锋久久影院av| 精品国产午夜福利在线观看| 一本到三区不卡视频| 成人直播在线| 天堂√在线观看一区二区| 丁香另类激情小说| 中文字幕乱码无码人妻系列蜜桃| 欧美激情综合亚洲一二区|