通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>数 据 库>>MySQL>>正文 新版上线![旧版]
注:打开慢时请稍等

Win2000 Apache PHP MySQL 安装及安全手册

http://www.iyit.net  日期:2006-10-6 13:08:17  来源:  点击:
参加讨论
安全问题,特别是一些写编写的不是很好的php脚本,有可能危及到你的web server
file_uploads = On 是否允许上传文件,如果你不需要就off
allow_url_fopen = Off 是否远程打开功能,建议关闭

;extension=php_gd.dll
;extension=php_gettext.dll
;extension=php_hyperwave.dll
;extension=php_iconv.dll
;extension=php_ifx.dll 打开一些需要支持的库,比如使用要使用图形函数
需要copy php/extensions/php_gd.dll到你的系统目录,然后去掉;
重新启动apache,就可以使用了
3.my.ini
上面有了,pass
安全建议,以上3个设置文件,把他们的权限设定为system所有权限,administrators所有权限

4.强化虚拟目录的安全
一些重要的指令
具体的列子:
<Directory \"d:/Apache/htdocs/tools\">
Options Indexes
AllowOverride None
Order allow,deny
Allow from all
</Directory>
php_flag engine off ;关闭php解释执行功能
php_admin_value safe_mode 1 ;安全模式 1-打开 0-关闭
php_admin_value open_basedir d:/Apache/htdocs/tools ;限制在一个制定的目录
这样就限制了php脚本只能打开d:/Apache/htdocs/tools下的文件.
以下代码就没什么用了
-----------------------------------------------------------
$fd = fopen( $filename, \"r\" );
$view = fread($fd, filesize($filename));
echo \"<pre>\";
echo htmlspecialchars(\"$view\";
echo \"</pre>\";
fclose( $fd );
-----------------------------------------------------------
启用apache-http验证功能
清除
<Directory \"d:/Apache/htdocs/home\">
...
...
allowoverride authconfig
</Directory>
中的

参数 allowoverride authconfig
注意的,这里的d:/Apache/htdocs/home,表示为我安装的apache服务的web根目录,你的和我的不一定一样
默认的,好象就没这个 allowoverride authconfig参数。
allowoverride authconfig参数的含义。
它的含义是,根目录下所有目录的访问控制由它目录下的.htaccess文件来设定。
这里,我要多说点废话了。
为什么是.htaccess,这个文件名,而不是其它的。
这个是在AccessFileName参数中定义的。默认的是这样。
AccessFileName .htaccess
你要做的清除allowoverride authconfig参数(加#或者删掉)
这样做的理由
1.我觉得麻烦(每个目录都需要放上.htaccess文件,且以\".\"开头的文件名在windows系统下,是不允许的。)
2.不太安全 (它有可能被人看到。)
如何对你所想要指定的目录进行验证?
一个列子
<Directory \"d:/Apache/htdocs/home\"> //定义要验证目录路径
AuthType Basic //方式,windows不支持md5,所以请使用basic方式
AuthName TEST //定义显示在对话框领域名字
AuthUserFile d:/Apache/user //定义密码文件
ErrorDocument 401 \"Error Password //定义验证失败后显示的内容,当然可以是文件了
require valid-user 注意,我这里让它直接显示Error Password,用\"开头就是了,只有一个哦
</Directory>
直接加到httpd.conf后面就是了。
然后在apache的安装目录里的bin目录里有个htpasswd.exe文件
请到cmd下运行它
d:\\Apache\\bin>htpasswd.exe
Usage:
htpasswd [-cmdps] passwordfile username
htpasswd -b[cmdps] passwordfile username password

htpasswd -n[mdps] username
htpasswd -nb[mdps] username password
-c Create a new file. //创建一个新的密码文件(你第一次使用,因该使用这个参数)
-n Don\'t update file; display results on stdout. //显示到屏幕
-m Force MD5 encryption of the password (default). //加密口令(md5方式)默认的
-d Force CRYPT encryption of the password. //使用CRYPT方式加密口令

本新闻共5页,当前在第4页  1  2  3  4  5  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:在win2003下MySQL数据库每天自动备份
下一篇:MySQL账户相关
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
我在windows  XP上安装apache2.044+php Apache+php,怎样打开session支持?? 在linux中怎么配置pdflib和php  高分!
怎么样同时解释.php和.php3的文件呀,急 PHP 4.1.0 及以后版本使用POST变量的接 Apache2-Win32+PHP的成功安装方法
我只是想在本地机上学习php ,还要安装 装了PHP。运行时出现在以下提示 怎么删除MYSQL???
PHP在Win2003上面怎样安装? php 在Linux 下如何開啟ftp功能 如何屏蔽掉 phpinfo()
php.ini中文版 请问怎样降低php的警告等级? 一个打击了我学习php热情的问题:怎么样
PHP初学者的入门问题 运行php程序会出现乱码是怎么回事?Zen 怎么样修改mysql安装后的root空密码?
如何让php拥有root的权限? 为什么php中的函数mail()不能发送邮件 成功地在linux/unix下安装apache+php+o
在win2k下如何安装apache、mysql、php? 请问高手:IIS5.0+PHP4.0安装问题 php session变量在下一页不能读取值的问
最新更新 热点排行 推荐新闻
远程连接mysql资料
mysql密码忘记的修改
MySQL初学者使用指南
mysql数据库连接过多的错误,可能的原
MySQL账户相关
我在windows  XP上安装apache2.044+ph
Apache+php,怎样打开session支持??
在linux中怎么配置pdflib和php  高分!
怎么样同时解释.php和.php3的文件呀,
PHP 4.1.0 及以后版本使用POST变量的接
Apache2-Win32+PHP的成功安装方法
我只是想在本地机上学习php ,还要安装
装了PHP。运行时出现在以下提示
如何安装apache2.0
怎么删除MYSQL???
Win2000 Apache PHP MySQL 安装及安全
在win2003下MySQL数据库每天自动备份
MySQL账户相关
远程连接mysql资料
mysql密码忘记的修改
QQ密码被盗怎么办!我教你找回密码
如何控制我的电脑只允许登录我自己的Q
QQ2006 Beta3隆重发布 实用功能一一奉
美国微软总部相中重庆15岁网络奇才(图
百度声明称遭受有史以来最大规模黑客攻
被删除系统文件恢复全攻略
使用身份验证来禁止内部用户上网 
国内首次发现带有感染文件特征盗号病毒
06年08月31日石家庄太和 内存报价
用CSS控制透明图片 
在win2003下MySQL数据库每天自动备份
Win2000 Apache PHP MySQL 安装及安全
MySQL账户相关
三分钟让你的系统变处女:Acronis Tru
让你的密码成为黑客的“耻辱”
比较SQL Server2005和Oracle 10g R2
比较SQL Server2005和Oracle 10g R2
SQL Server2005的XML数据类型之基础篇
SQL SERVER服务器的“偷梁换柱”
在win2003下MySQL数据库每天自动备份
Win2000 Apache PHP MySQL 安装及安全
MySQL账户相关
快速安装Windows操作系统独家秘籍
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息