精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

打造Linux下超安全的LAMP服務(wù)器

系統(tǒng) Linux
本文全面細(xì)致的介紹了在Linux下加固apache+php+mysql的方法,通過仔細(xì)閱讀本文,你可以快速掌握安全配置apache,php,和mysql的方方面面,還有chroot這個前沿而強悍的技術(shù)。

本文全面細(xì)致的介紹了在Linux下加固apache+php+mysql的方法,通過仔細(xì)閱讀本文,你可以快速掌握安全配置apache,php,和mysql的方方面面,還有chroot這個前沿而強悍的技術(shù),依靠這些知識,完全可以讓你的WWW服務(wù)器在層出不窮的SQL注射(SQL Injection)和CSS跨站腳本攻擊(Cross Site Script)中屹立不倒。

從動網(wǎng)的幾個漏洞到獨孤劍客的網(wǎng)站被黑,腳本攻擊鬧的沸沸揚揚,可見它在網(wǎng)絡(luò)攻擊中終于顯現(xiàn)出他的重要性了。由于程序開發(fā)人員無意或有意的不小心,用Perl、PHP、ASP等編寫的腳本就會出現(xiàn)這樣或那樣的錯誤,輕則導(dǎo)致泄露路徑,重則導(dǎo)致整個服務(wù)器被攻陷甚至蔓延到整個網(wǎng)絡(luò)。難道我們就非得把所用的腳本讀N遍,認(rèn)真的分析?我相信不是人人都有這等功力的,就算有這樣的功力也不會枉費那么多的時間和精力。

你可能會問:“我既想用網(wǎng)上免費的程序,又不想因此受到重創(chuàng)。難道就沒有一個兩全的辦法?”

針對windows主機,我們可以使用IISLockdown,SecureIIS之類的

針對*nix主機給大家提出兩個方案,一個就是給apache裝上mod-security模塊,另外一個辦法就是把LAMP放置在一個chroot jail環(huán)境中。當(dāng)然,最強的還是把兩個方案結(jié)合在一起咯:)

下面,讓我們一起來分享這兩個方案

前提:我們只需要有普通的linux操作經(jīng)驗,包括vi的使用等

首先,我們先弄清楚幾個概念

什么是Debian:一個完全自由的Linux操作系統(tǒng),他最令我心儀的就是他的apt包管理工具,讓你安裝或者升級軟件無憂!如果你是CERNET用戶的話,推薦你到電子科大http://debian.ustc.edu.cn或者我的網(wǎng)站http://secu.zzu.edu.cn升級,CHINANET用戶可以在http://mirror.gennkbone.org升級

什么是LAMP:就是Linux Apache MySQL Php的縮寫,幾乎是最強的架站組合

什么是chroot:是change root的縮寫,就是把一個進程守護程序限制在某個特定的root環(huán)境中執(zhí)行,這個被chroot了的程序幾乎接近無法訪問任何超出了這個root的任何文件或空間,這個root目錄(也就是下面我們說到的jail)包含了執(zhí)行進程守護程序所需要的所有文件,在你正確配置之后,絕大多數(shù)的入侵者是不可能跳出jail而接觸到外面的文件的。這樣我們就可以最大限度的限制入侵者保護自己。

本文主要涉及到的軟件

makejail http://www.floc.net/makejail/

是一個自動把建立jail所需要的程序放到j(luò)ail內(nèi)的軟件,使用python編寫,他有debian和openbsd的版本

Zend Performance Suit http://www.zend.com

Zend公司開發(fā)的一套給PHP加速的東西,包括一個代碼優(yōu)化器(optimizer)和一個加速器(accelerator),還有cache功能,很好使的,有了他,php程序跑起來就跟飛一樣!可以申請30天試用版本的,如果你覺得好用的話就買下來吧:)mod-security http://www.modsecurity.org/他是apache的一個模塊,他有請求過濾,日志審計等功能,可以防止SQL Injection,跨站腳本攻擊,很不錯的一個模塊

我們假設(shè)我們手頭上有一個裝好的debian woody,并且已經(jīng)正確設(shè)置了了apt源

二話不說,先升級到debian sarge,也就是testing版本,我覺得這個版本還是不錯的,因為他的軟件比較新,而且有security支持,最主要這個版本的軟件列表包含makejail這個軟件

首先su到root升級系統(tǒng)并安裝apache,php,mysql,gd

更新apt源,我在教育網(wǎng),所以使用中科大的apt源debian.ustc.edu.cn速度很快

[root@debian /]apt-get update (如圖update.jpg)

再更新所有軟件包

[root@debian /]apt-get dist-upgrade(如圖upgrade.jpg)

[root@debian /]apt-get install apache php4 php4-gd2 php4-mysql mysql-server mysql-client

并且把extension=gd.so和extension=mysql.so加到php.ini中

你的系統(tǒng)就已經(jīng)裝上了apache-1.3.27,php-4.1.2,mysql-4.0.13

這樣一個基本的LAMP就起來了,簡單吧。

再加一個系統(tǒng)用戶,這個用戶是我們等會chroot要用的

[root@debian /]adduser --home /chroot/apache --shell /dev/null --no-create-home --system --group chrapax

接著我們編輯httpd.conf文件并做一些修改,刪除多余的apache模塊并激活php模塊

[root@debian /]vi /etc/apache/httpd.conf

注釋掉除了mod_access,mod_auth,mod_dir,mod_log_config,mod_mime,mod_alias之外的所有模塊

去掉注釋LoadModule php4_module /usr/lib/apache/1.3/libphp4.so以支持PHP (如圖apache_mod.jpg )

設(shè)置ServerAdmin fatb@zzu.edu.cn

設(shè)置ServerName secu.zzu.edu.cn

下面的Options Indexes Includes FollowSymLinks MultiViews的Indexes去掉,這樣避免被別人索引目錄

把用戶和組改成chrapax

User chrapax

Group chrapax

在下面加上index.php如下

DirectoryIndex index.php index.html index.htm index.shtml index.cgi

默認(rèn)使用中文字符集

AddDefaultCharset gb2312

加出錯重定向,這樣當(dāng)出現(xiàn)下面的錯誤的時候,用戶就會被重頂向到到你指定的頁面

ErrorDocument 404 http://secu.zzu.edu.cn/index.php

ErrorDocument 402 http://secu.zzu.edu.cn/index.php

ErrorDocument 403 http://secu.zzu.edu.cn/index.php

ErrorDocument 500 http://secu.zzu.edu.cn/index.php

把signature關(guān)掉

ServerSignature Off

如果signature打開的話,當(dāng)有人訪問到一個被禁止或者不存在的頁面的話,會出現(xiàn)一些錯誤信息的

這樣的信息,不好,去掉他 (如圖403.jpg)

如果不需要cgi支持的話,刪除

ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/

AllowOverride None

Options ExecCGI -MultiViews

Order allow,deny

Allow from all

這行的注釋去掉,因為我們需要PHP支持

#p#

把AddType application/x-httpd-php .php

最后把多余的Alias,Directory,Location都去掉,保存退出

OK,apache算是配置完畢,我比較喜歡干凈的配置文件,下面的命令可以去掉httpd.conf里#打頭的行

[root@debian /]mv httpd.conf httpd.conf.bak

[root@debian /]grep -v '#' httpd.conf.bak > httpd.conf

到此為止,apache配置文件編輯完畢

接著我們開始加固php,我們打開php.ini

[root@debian /]vi /etc/php4/apache/php.ini

首先打開安全模式,打開他的好處就是PHP文件只能訪問所有者和PHP文件所有著一樣的文件,即使在chroot環(huán)境下也無法訪問jail中屬主不一樣的文件,類似于php shell這樣的后門就沒用武之地了哦,phpshell是很流行的php后門,他可以執(zhí)行系統(tǒng)命令,就象他的名字一樣,和shell很接近(如圖phpshell.jpg)safe_mode = On

如果php程序沒有指明需要register_globals的話,最好把register_globals設(shè)置為Off,這樣可以避免很多安全問題的

舉個例子吧,我們有一個這樣的PHP文件片段叫做test.php

  // 前面的代碼

  
if ($authorised) {

  
// 執(zhí)行一些受保護的動作

  }

  
// 其余的代碼

  }

如果register_globle是打開的話,入侵者可以通過提交這樣一個請求來繞過驗證

http://www.test.com/test.php?authorised=1

當(dāng)然,如果你非得使用register_globle的話,我們在后面同樣可以使用mod-security來限制一下的

open_basedir =/var/www/

上面的設(shè)置就限制了fopen(), file()等函數(shù)可以操作的目錄范圍,避免了入侵者非法讀取文件,一定要在/var/www后面加"/",否則/var/wwww下的文件也能被訪問

禁止使用phpinfo和get_cfg_var函數(shù),這樣可以避免泄露服務(wù)信息

disable_functions = phpinfo,get_cfg_var

如果我們使用了被禁止使用的phpinfo函數(shù)的話,我們可以看到這樣的錯誤

Warning: phpinfo() has been disabled for security reasons in /var/www/info.php on line 1

設(shè)置php程序錯誤日志,這樣我們可以很清楚的知道程序問題所在

error_reporting = E_ALL

log_errors = On

error_log = /var/log/php_err.log

默認(rèn)display_error是打開的,我們在jail沒弄好之前還是打開他,或許出錯信息可以給我們一點提示的,但是在完工之后記得關(guān)閉這個選項啊,因為他顯示出的一些出錯信息有可能會暴露你的物理路徑的。

在這個過程中,最需要注意的就是不能使用root做為php程序的屬主,否則php程序就可以隨意訪問他的屬主,也就是root所有的文件了,這樣就完全失去了safe_mode的意義了

禁止打開遠(yuǎn)程地址,記得最近出的php include的那個漏洞嗎?就是在一個php程序中include了變量,那么入侵者就可以利用這個控制服務(wù)器在本地執(zhí)行遠(yuǎn)程的一個php程序,例如phpshell,所以我們關(guān)閉這個

allow_url_fopen = Off

OK,保存退出

到此為止,針對php的安全優(yōu)化基本上完畢,下面我們開始給mysql"做手腳"吧

Debian下用apt裝的mysql默認(rèn)已經(jīng)禁止從網(wǎng)絡(luò)連接mysql了的,我們可以從他的配置文件my.cnf里看出來,但是得注意一下,RedHat的RPM,FreeBSD的ports安裝,skip-networking是注釋掉了的,也就是監(jiān)聽3306端口了,要是mysql出了什么問題,別人就可以有機會利用了。

【編輯推薦】

  1. Xen虛擬機實戰(zhàn):如何用Linux命令建快照
  2. 攻防有道 剖析對Linux服務(wù)器的攻擊
  3. Linux服務(wù)器平臺的安全保護
責(zé)任編輯:趙寧寧 來源: LUPA開源社區(qū)
相關(guān)推薦

2010-03-24 10:32:09

CentOS服務(wù)器

2011-03-11 10:39:04

2009-11-29 17:18:38

Linux服務(wù)器

2017-05-24 12:30:34

2018-01-31 11:20:48

2010-08-06 12:29:17

Linux NFS服務(wù)

2010-08-23 15:51:36

DHCP服務(wù)器Linux

2009-07-04 14:37:12

2011-01-18 15:54:32

2011-01-18 16:05:33

Linux郵件服務(wù)器

2011-01-18 15:47:20

2009-02-27 11:32:00

2011-02-23 13:26:18

Linuxvsftp

2010-01-12 12:07:28

2009-12-25 12:17:47

2018-08-28 09:12:58

LinuxPHP服務(wù)器

2012-11-26 09:48:50

Linux服務(wù)器

2011-03-11 15:52:57

LAMP優(yōu)化

2018-09-06 10:16:39

2009-07-22 10:18:20

緩存服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

色综合久久久888| 一区在线影院| 国产传媒欧美日韩成人精品大片| 国产精品一卡二卡| 国产香蕉97碰碰久久人人| 亚洲人成无码网站久久99热国产| www.黄色网| 人妻精品一区二区三区| 91久久国产| 一本色道a无线码一区v| 国产欧美一区二区在线播放| 欧美亚洲日本在线| 99久久99九九99九九九| 国产精品嫩草久久久久| 国产成人免费av电影| 色乱码一区二区三区在线| 十九岁完整版在线观看好看云免费| 亚洲第一二三四区| 懂色av一区二区在线播放| 日韩av一区在线| 午夜老司机精品| 国产91精品看黄网站在线观看| 先锋影音一区二区| 国产网红主播福利一区二区| 欧美在线一级va免费观看| 欧美一区二区免费在线观看| 青青草原av在线| 国产成人精品免费一区二区| 欧美日韩国产二区| 水蜜桃av无码| 免费一级欧美在线大片| 亚洲精选一二三| 91丨九色丨国产| 日本在线视频中文字幕| 日韩精品免费一区二区三区竹菊| 综合电影一区二区三区| 成人自拍性视频| 免看一级a毛片一片成人不卡| 精品免费av在线| 国产亚洲精品aa| 国产精品永久在线| 国产免费久久久久| 最新国产一区二区| 婷婷六月综合亚洲| 日本精品一区二区三区不卡无字幕| 久久久久久久久毛片| 日韩一区二区三区在线免费观看| 国产午夜精品福利| 美女亚洲精品| 中文字幕久久熟女蜜桃| 久久久久久久久久久久久久久久久久| 欧美午夜激情在线| 视频三区二区一区| 欧美挠脚心网站| 久久99国产乱子伦精品免费| 欧美人在线观看| www日韩在线| 国产精品久久久久久麻豆一区软件 | 日韩欧美国产综合| 亚洲欧美丝袜| www.桃色av嫩草.com| 宅男噜噜噜66一区二区| 中文字幕欧美精品日韩中文字幕| 亚洲人成无码www久久久| 国产精品二线| 国产伦理精品不卡| 亚洲自拍中文字幕| 国产成人无码av| 激情综合网五月| 日韩精品久久久久| 欧美老熟妇乱大交xxxxx| 成人免费91| 色88888久久久久久影院野外| 欧美日韩精品久久| h片在线免费看| 久久精品一区| 久久91亚洲人成电影网站 | 好吊操这里只有精品| 视频一区欧美| 亚洲成人免费在线视频| www.cao超碰| 都市激情亚洲综合| 亚洲乱码中文字幕综合| 国产日本在线播放| 久久77777| 国产日韩精品一区二区三区在线| 国产91aaa| 中文字幕91爱爱| 韩国成人在线视频| 国产97色在线| 可以免费看的av毛片| 欧美深夜福利| 成人444kkkk在线观看| 黄色在线免费播放| 蜜桃精品视频| 亚洲精品福利免费在线观看| 91大神免费观看| 日韩av黄色| 欧美mv日韩mv| 中文字幕一二三区| 新版的欧美在线视频| 亚洲影视资源网| 国产一级片91| 18videosex性欧美麻豆| 亚洲婷婷综合色高清在线| 亚洲视频在线二区| 免费看黄网站在线观看| 国产日韩av一区| 日韩欧美猛交xxxxx无码| 天堂av电影在线观看| 国产精品欧美综合在线| 亚洲一区二区在线免费观看| 9999热视频在线观看| 一区二区三区影院| 日本人妻伦在线中文字幕| 性爱视频在线播放| 亚洲免费色视频| 久草青青在线观看| 樱花草涩涩www在线播放| 在线播放91灌醉迷j高跟美女| 欧美精品久久久久久久久久久| 国产蜜臀一区二区打屁股调教| 国产亚洲一区二区在线观看| 国产 欧美 日韩 一区| 麻豆免费在线| 欧美性xxxx极品高清hd直播| 丁香啪啪综合成人亚洲| gogo人体一区| 亚洲电影免费观看高清完整版在线观看| 制服丝袜在线第一页| 91欧美日韩| 操91在线视频| 亚洲 小说区 图片区| 老司机精品视频在线| 日韩免费精品视频| 成人无码一区二区三区| 99久久精品免费| 91九色在线观看| 69视频在线观看| 亚洲日本丝袜连裤袜办公室| 天天干天天干天天干天天干天天干| 爱草tv视频在线观看992| 欧美日韩精品中文字幕| 午夜激情福利在线| 亚洲国产天堂| 色系列之999| 亚洲精品午夜视频| 亚洲人和日本人hd| 中文字幕精品—区二区| 免费黄色片视频| 国产专区欧美精品| 久久涩涩网站| 久久久久久国产精品免费无遮挡| 午夜亚洲福利老司机| 日本久久精品一区二区| 国产精品羞羞答答在线观看| 国产99久久精品一区二区 夜夜躁日日躁| 日本成人一级片| 国产视频一区二区在线观看| 国产激情在线观看视频| 99这里只有精品视频| 在线免费看av不卡| 欧美国产精品一二三| 国产福利精品导航| 日韩亚洲视频| 97天天综合网| 在线不卡免费av| 人妻无码一区二区三区| 亚洲草久电影| 99久久一区三区四区免费| 国产人成在线观看| 欧美日韩亚洲综合| 精品夜夜澡人妻无码av | 久久偷看各类wc女厕嘘嘘偷窃| av毛片在线播放| 日韩一区二区麻豆国产| 成人免费无遮挡无码黄漫视频| 少妇精品久久久一区二区| 国产精品视频免费在线| 五月婷婷六月丁香| 亚洲天堂免费看| 四虎永久在线精品无码视频| 欧洲美女日日| 91精品国产色综合久久不卡98| 无码人妻久久一区二区三区 | 欧美日韩福利| 91精品视频在线播放| 日韩电影免费观看| 国产视频丨精品|在线观看| 91狠狠综合久久久| 视频一区欧美日韩| 免费一区二区三区在在线视频| 91制片在线观看| 国产一区二区三区在线免费观看 | www在线观看播放免费视频日本| 一区二区三区在线视频免费观看| 无尽裸体动漫2d在线观看| 欧美激情1区2区| 国产在线精品一区免费香蕉| 亚洲女人18毛片水真多| 亚洲欧美日韩成人高清在线一区| 97超碰人人爽| 另类图片国产| 国产九色porny| 97精品国产一区二区三区| 韩国一区二区三区美女美女秀| 九色蝌蚪在线| 欧美日韩亚洲天堂| 色猫猫国产区一区二在线视频| 精品处破学生在线二十三| 波多野结衣激情| 欧美va在线| 欧美成年人网站| 国产乱叫456在线| 最新国产精品久久精品| 最近日本中文字幕| 99精品免费网| 三级网在线观看| 成人vr资源| 成人激情综合网| 亚洲www色| 在线视频精品一| 国产又粗又猛视频| 综合精品久久久| 国产小视频自拍| 99精品桃花视频在线观看| 日本55丰满熟妇厨房伦| 日本大胆欧美人术艺术动态| 自拍视频一区二区三区| 91精品国产色综合久久不卡粉嫩| 欧美另类交人妖| 午夜av免费在线观看| 日韩欧美三级在线| 91免费视频播放| 欧美日韩亚洲丝袜制服| 少妇一级淫片日本| 日本黄色一区二区| 亚洲精品中文字幕乱码三区91| 国产精品久久久久一区| 女人十八毛片嫩草av| 久久狠狠亚洲综合| 精品www久久久久奶水| 国产精品视频久久一区| 亚洲国产欧美日韩| 精品国产乱码| 99一区二区| 99re热精品视频| 超碰在线97av| av不卡一区| 精品日本一区二区三区在线观看| 国产第一精品| 欧美激情女人20p| 欧美偷拍视频| 8x福利精品第一导航| 欧美成人一区二区视频| 欧美私人免费视频| 福利一区二区三区四区| 亚洲午夜国产一区99re久久| 91蜜桃视频在线观看| 欧美日韩亚洲一区二区三区| 午夜婷婷在线观看| 亚洲欧美欧美一区二区三区| 欧洲猛交xxxx乱大交3| 国产欧美va欧美不卡在线| xxxx国产视频| 成人国产精品免费观看视频| 亚洲一区在线不卡| 99精品热6080yy久久| 2022亚洲天堂| 欧美少妇性xxxx| 亚洲欧洲精品一区二区三区波多野1战4| 日韩激情毛片| 日韩美女一区| 国产精品99久久| 日本手机在线视频| 午夜宅男久久久| 国产乱子伦精品视频| 99精品在免费线中文字幕网站一区| 国产精品美女久久久免费| 玖玖玖电影综合影院| 国产精品亚洲不卡a| 日韩欧美激情| 超碰97在线播放| 亚洲精品推荐| 天天干天天色天天爽| 精品午夜久久| 久久国产精品免费观看| 国产乱码精品| 污污的视频免费观看| 青青国产91久久久久久| 欧美亚洲另类色图| 免费在线观看不卡| 国产成人精品无码播放| 看电视剧不卡顿的网站| 91九色蝌蚪porny| 91美女片黄在线观看| 日本不卡视频一区| 国产三级三级三级精品8ⅰ区| 国产精品久久免费观看| 国产精品久久久久影院| 日本五十熟hd丰满| 欧美裸体bbwbbwbbw| 少妇荡乳情欲办公室456视频| 欧美亚一区二区| 亚洲国产av一区二区| 欧美一级艳片视频免费观看| 92久久精品一区二区| 日韩av在线看| 超碰在线观看免费版| 国产精品激情自拍| 国产美女情趣调教h一区二区| 欧美成人免费一级人片100| 久久91导航| 国内一区在线| 午夜国产欧美理论在线播放| 色综合天天色综合| 久久婷婷国产综合精品青草| 中国美女乱淫免费看视频| 99久久夜色精品国产网站| 亚洲第一黄色网址| 亚洲精品亚洲人成人网在线播放| 青青草原国产视频| 欧美妇女性影城| 国产区av在线| 欧美自拍视频在线| 牛牛精品成人免费视频| 欧美最大成人综合网| 亚洲精品美女| 日本熟妇人妻中出| 久久99在线观看| 国产精品成人无码免费| 亚洲欧美自拍偷拍色图| 国产精品尤物视频| 亚洲欧美一区二区激情| 色综合久久影院| 欧美激情久久久| 国产精品va视频| 吴梦梦av在线| 精彩视频一区二区三区| 日韩在线视频免费看| 亚洲永久精品大片| 99久久精品国产亚洲| 亚洲福利在线播放| 色综合久久久久综合一本到桃花网| 欧美激情一区二区三区成人| 91精品久久久| 成人日韩av在线| 在线国产一区| 欧美一级在线看| 99pao成人国产永久免费视频| 伊人国产在线视频| 欧美极品另类videosde| 在线观看免费高清视频| 欧美电影免费观看完整版| 97超碰在线公开在线看免费| 51精品国产人成在线观看 | 一本大道久久a久久综合婷婷| 国产精品人妻一区二区三区| 亚洲精品之草原avav久久| 成人香蕉视频| 神马影院一区二区| 激情都市一区二区| 久久久久97国产| 亚洲综合久久av| 亚洲国产精品国自产拍久久| 国产亚洲精品久久久久久牛牛| 黄色影院在线看| 久久www免费人成精品| 久久三级视频| 色老板免费视频| 精品国偷自产国产一区| 三妻四妾完整版在线观看电视剧 | www.污视频| 午夜美女久久久久爽久久| 中文字幕日韩亚洲| 日韩欧美一级在线| 91视频观看视频| 在线观看免费观看在线| 欧美老妇交乱视频| 亚洲国产精品嫩草影院久久av| xxxx18hd亚洲hd捆绑| 久久色成人在线| 国产美女主播在线观看| 国产一区二区三区丝袜| 成人亚洲精品| 不卡中文字幕在线| 成人h动漫精品一区二区| 久久国产精品二区| 日韩精品一区二| 黄色成人在线网| 无遮挡亚洲一区| 国产成人一级电影| 国产一级精品毛片| 久久久亚洲国产天美传媒修理工| 欧美艳星kaydenkross| 亚洲精品国产精品国自产观看| 蜜桃av噜噜一区| 国产主播在线观看| 欧美性大战久久久| 欧美大片黄色|