服务器技术

 首页 > 服务器技术 > apache > Apache/PHP/Mysql服务器简单安全防护|过滤-Apache教程

Apache/PHP/Mysql服务器简单安全防护|过滤-Apache教程

分享到:
【字体:
导读:
          ...

看apache日志,看/usr/local/apache/logs/access_log文件,看看对方提交了些什么请求,如果可能,安装一个IDS,比如Snort之类得,设定规则能够过滤很多SQL Injection。

服务器端:设置PHP.ini
magic_quotes_gpc = On
safe_mode = On
allow_url_fopen = Off
disable_functions = fopen,file,file_get_contents,system,exec,..(把你认为危险函数加进去)

程序端:
字符型变量使用mysql_escape_string或者addslashes函数过滤所有GET、POST等等过来得变量,过滤很多能够访问文件得可能,比如过滤掉./,../等等字符. 整型变量使用intval()函数强制转换

网管:
定期使用mysql_dump等工具备份数据库数据到本地,定期查看apache得访问日志,安装防火墙和入侵检测系统,定期查看各类日志,比如ssh等日志. 设置服务器各种权限,

《Apache/PHP/Mysql服务器简单安全防护》由第二电脑网原创提供,转载请注明:http://www.002pc.com/master/College/Server/Apache/17957.html
分享到:
在unix上让apache支持asp|安装-Apache教...
在这里讨论这个问题,仅是为了研究,我个人认为,在unix上,让apache支持ASP/ target=_blank class=infotextkey>asp没有任何实际意义 如果以前是在win上开发的asp,我想你就让到在win上好好用吧,不用费劲的移植到unix上了 我是在solaris上测试的安装,其它系统,freebsd,linux和sco我想也差不多,忘大家测时候能反馈给我你的结果,谢...
Apache实现图片防盗链|图片-Apache教程
apache实现图片防盗链以及,显示一张“禁止盗链”的图片,我们可以用mod_rewrite 来实现。 假设充许连结图片的主机域名为:www.PHPq.net 修改httpd.conf SetEnvIfNoCase Referer "^http://www.phpq.net/" local_ref=1 Order Allow,Deny Allow from env=local_ref 这个简单的应用不光可以解决图片盗链的问题,稍加修改还...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……