`
calatustela
  • 浏览: 141453 次
  • 性别: Icon_minigender_1
  • 来自: 江苏●南通
社区版块
存档分类
最新评论

Windows Apache 下防 PHP 木马设置

阅读更多

一、强化PHP环境
第一步:打开php.ini文件(windows默认路径为”%systemroot%\php.ini”,linux默认路径在”etc/php.ini”).
第二步:找到”safe_mode=off”改为”safe_mode=on”(已经打开的省略此步)
第三步:找到”disable_functions=”改为:”disable_functions=phpinfo,system,exec,passthru,shell_exec,popen,is_dir”.
,”system,exec,passthru,shell_exec,popen,” 这些属于命令执行类函数,关闭他们可以防止PHP木马执行webshell;”is_dir”这个函数的关闭,可以让既使有everyone可读的权限, 也无法将服务器目录及文件名返回到浏览器.
第四步:找到”display_errors=on”改为”display_errors=off”
第五步:保存退出.

二、降低Apache权限
第一步:另外为apche系统开设一个用户,
net user apache fuckmicrosoft /add
net localgroup users apache /del
ok.我们建立了一个不属于任何组的用户apche
打开计算机管理器,选服务,点apache服务的属性,我们选择log on,选择this account,我们填入上面所建立的账户和密码,重启apache服务,ok,apache运行在低权限下了。
第二步:把所有分区的安全选项里的授权组或用户里除了administrators和system全都删除,针对每个虚拟主机用户目录再单加一个ev-eryone读,写,和列出目录权限

分享到:
评论

相关推荐

    Windows下IIS6/Apache2.2.4+MySQL5.2+PHP5.2.1安装配置方法

    现在算起我真正从写第一个php的WEB开始距今还是有三四个月了,用工作之余正在进行www.kuomart.com网站的写做,回想当初一直用的是Windows2003+IIS6+PHP5.0.7+MYSQL4.1在进行开发,直到昨天机子重了木马,Kav也没查出...

    Aimee Mini Server v1.0 beta

    Aimee Mini Server是一款Aimee特制的绿色精简PHP服务器里面包含(Windows+Apache+MySQL+PHP)服务端程序,使用本工具可以非常方便的搭建网站服务器。 一键快速安装PHP+MYSQL+APACHE本地服务器环境,基于...

    华盾服务器管理专家 3.0.3.78.rar

    防盗链、防SQL注入、防网页木马、文件限制等安全功能全都有;强制广告通知下发、备案管理、非法信息检测,网站管理起来终于变得方便;硬盘占用、在线重启IIS、在线重启服务器、进程查看、网络连接查看、系统服务查看...

    wampserver 3.1.3_x64【1/2】

    WampServer文件比较大, 300多M, 所以分了两个包. WampServer是一款由法国人开发的Apache Web服务器、PHP解释...WampServer就是Windows Apache Mysql PHP集成安装环境,即在window下的apache、php和mysql的服务器软件。

    wampserver 3.1.3_x64【2/2】

    WampServer文件比较大, 300多M, 所以分了两个包. WampServer是一款由法国人开发的Apache Web服务器、PHP解释...WampServer就是Windows Apache Mysql PHP集成安装环境,即在window下的apache、php和mysql的服务器软件。

    GuardianGenius(守护精灵) 1.0.rar

    行在 Windows IIS 6/7/7.5 ASP/PHP下(Linux Apache2 PHP5 的支持将视情况尽快开发完毕),无须在服务器端安装任何应用程序 。也就是说,只要您的服务器能够运行网站程序就能运行本程序。  本程序的诸多业内首创...

    PHP云人才招聘系统V4.6.1商业授权版

    安全重点:data目录为各类文件上传目录(头像 广告等),关闭该目录的执行权限可以有效防范大部分上传木马攻击。 语言及数据库支撑环境要求 * 可用的 web 服务器(如 Apache、Zeus、IIS 等) * PHP5.x及以上(支持...

    网络安全培训方案.docx

    第二节:php cgi解析漏洞(ngin*) 实验三:PHP CGI解析漏洞 第三节:apache解析漏洞 实验四:apache解析漏洞 第四节:websphere解析漏洞 实验五:websphere解析漏洞 第四章:利用中间件弱口令部署木马 第一节:...

    网络安全项目书-.doc

    2、服务器配置 (1)服务器结构图 图 1 (2)服务器配置 CPU:Intel 至强4四核八线程)*2颗 内存:16G 硬盘空间:500G SATA 操作系统:windows server 带宽:10MB 软件和语言环境:discuz Apache php mysql 3、网络安全...

    易优cms企业建站系统

    服务器:Linux/Windows/Apache 【推荐linux/apache】 PHP版本:5.4以上 【推荐5.4~5.6】 MYSQL版本:5.0以上 【推荐5.5+】 【虚拟空间推荐】 阿里云虚拟空间【首选】 百度云虚拟空间 西部数据建站主机 注意:必须...

    Track -1-Generator-2017:从轨道 2 生成轨道 1-开源

    CVV、Python、fullz、SSN、prv8、MMN、DOB、Track1、C++、Track2、梳理、POS、欺诈、宙斯、城堡、银行、Perl、spyeye、转储、阿丽娜、cardable、PHP、贝宝、 java 漏洞利用、Dexeter、blackpos、梳理论坛、ASM、撇渣...

Global site tag (gtag.js) - Google Analytics