打造安全的CentOS服務器
在繁多的服務器中,CentOS服務器算是一個佼佼者,以自己的優勢,CentOS服務器得到了很多的網友的擁護。那么,如何對CentOS服務器的安全性有個保障呢?下面,就對CentOS服務器的一些安全問題給出一個很好的解決方法。
1、開啟安全模式(做為商業應用的服務器不建議開啟)
復制內容到剪貼板
代碼:
#vi /usr/local/Zend/etc/php.ini(沒裝ZO時php.ini文件位置為:/etc/php.ini) .
safe_mode = On
2、鎖定PHP程序應用目錄
代碼:
#vi /etc tpd/conf.d irtualhost.conf
php_admin_value open_basedir /home/*** (***為站點目錄) !
3、千萬不要給不必要的目錄給寫權限,也就是777權限,根目錄保持為711權限,如果不能運行PHP請改為755 。
4、屏蔽PHP不安全的參數(webshell)
復制內容到剪貼板
代碼:#vi /usr/local/Zend/etc/php.ini (沒裝ZO時php.ini文件位置為:/etc/php.ini)
disable_functions = system,exec,shell_exec,passthru,popen ..
以下為我的服務器屏蔽參數: 版權申明:本站文章均來自網絡.
復制內容到剪貼板 ..
代碼:
disable_functions = passthru,exec,shell_exec,system,set_time_limit,ini_alter,dl, .
pfsockopen,openlog,syslog,readlink,symlink,link,leak,fsockopen,popen,escapeshell ..
cmd,error_log .
以上的方法,就很輕松的解決了CentOS服務器的安全問題,
【編輯推薦】