Trang Chủ Tài chính Cá nhân Bảo mật các ứng dụng PHP với SuExec - núm vú

Bảo mật các ứng dụng PHP với SuExec - núm vú

Video: Lập trình PHP: BẢO MẬT FORM VỚI TOKEN 2025

Video: Lập trình PHP: BẢO MẬT FORM VỚI TOKEN 2025
Anonim

Nếu ứng dụng của bạn chạy trên Apache (vì hơn một nửa các trang web trên Internet làm), bạn có thể muốn xem xét cho phép SuExec trong cấu hình Apache của bạn. SuExec là một cơ chế đi kèm với Apache làm cho các kịch bản được chạy như người dùng sở hữu kịch bản chứ không chạy chúng như là người dùng máy chủ web.

Trong môi trường không phải là SuExec, tất cả các kịch bản được chạy như cùng một ID người dùng với chính máy chủ web. Thật không may, một tập lệnh dễ bị tổn thương có thể cho phép người dùng độc hại truy cập vào toàn bộ máy chủ web, bao gồm các kịch bản chạy trên các trang web khác được lưu trữ trên cùng một máy chủ.

SuExec cố gắng giảm thiểu vấn đề này bằng cách giới hạn các ứng dụng web vào các khu vực riêng của họ và chạy chúng dưới các ID người dùng của chủ sở hữu, thay vì dưới ID người dùng của máy chủ web. Ví dụ: tập lệnh này sẽ chạy dưới ID người dùng của jsmith:

/ home / ~ jsmith / public_html / scripts / please_hack_me. php

Một người dùng độc hại có thể khai thác kịch bản này, nhưng anh ta sẽ chỉ truy cập vào các tệp và chương trình mà người dùng jsmith được phép sử dụng. Mỗi người dùng khác trên máy chủ sẽ được bảo vệ khỏi kịch bản không an toàn của jsmith.

>

Thật không may, việc SuExec hoạt động đúng với máy chủ ảo, hoặc nhiều trang web độc lập nằm trên cùng một máy chủ web, có thể rất phức tạp. SuExec được thiết kế để chạy các tập lệnh tồn tại trên cơ sở tài liệu của máy chủ web.

Hầu hết các máy ảo được thiết lập theo cách cho phép từng trang tài liệu gốc của riêng bạn và mỗi tài liệu gốc của mỗi trang web không nằm dưới gốc tài liệu của máy chủ web. Để vượt qua giới hạn này, quản trị viên hệ thống phải thêm tài liệu gốc của mỗi máy chủ ảo vào biến gốc tài liệu của máy chủ web trong tệp cấu hình Apache.

Đối với các máy chủ web khá đơn giản, SuExec có thể giữ một ứng dụng không an toàn từ chà đạp tất cả mọi thứ khác. Tuy nhiên, trong một môi trường phức tạp hơn với các máy chủ ảo, các mô-đun biên dịch và hàng chục hoặc hàng trăm người dùng, bạn cần một mô hình bảo mật mạnh hơn một chút.

Bảo mật các ứng dụng PHP với SuExec - núm vú

Lựa chọn của người biên tập

Quản trị mạng: Làm thế nào Các Tác vụ DHCP - núm vú

Quản trị mạng: Làm thế nào Các Tác vụ DHCP - núm vú

Bạn có thể cấu hình và sử dụng Dynamic Host Configuration Protocol (DHCP) các chi tiết về cách cấu hình máy khách DHCP thực sự hoạt động. Tuy nhiên, sự hiểu biết cơ bản về quá trình này có thể giúp bạn hiểu được DHCP thực sự đang làm gì. Sự hiểu biết này không chỉ đơn giản là sáng tỏ, mà nó còn có thể giúp ích khi bạn đang khắc phục sự cố DHCP. Các

Quản trị mạng: Cấu hình FTP - núm vú

Quản trị mạng: Cấu hình FTP - núm vú

Bạn cấu hình vsftpd mặc dù tệp cấu hình có tên vsftpd. conf, nằm trong / etc. Mặc định vsftpd. conf được hiển thị như sau. Bạn có thể học hỏi rất nhiều về cách vsftpd hoạt động đơn giản bằng cách đọc qua tập tin cấu hình này. Vsftpd. conf File # Ví dụ tập tin cấu hình / etc / vsftpd. conf # # Mặc định biên soạn trong các cài đặt khá paranoid. ...

Quản trị mạng: Cài đặt và Cấu hình Máy chủ DHCP - núm vú

Quản trị mạng: Cài đặt và Cấu hình Máy chủ DHCP - núm vú

Các bước chính xác mà bạn nên làm khi cấu hình và quản lý máy chủ DHCP (Dynamic Host Configuration Protocol) tùy thuộc vào hệ điều hành mạng mà bạn đang sử dụng. Các thủ tục sau đây cho bạn thấy làm thế nào để làm việc với một máy chủ DHCP trong Windows Server 2008. Thủ tục cho các hệ điều hành khác cũng tương tự. Để cài đặt DHCP ...

Lựa chọn của người biên tập

Các công cụ để trò chuyện với cộng đồng trực tuyến của bạn - những người có núm vú

Các công cụ để trò chuyện với cộng đồng trực tuyến của bạn - những người có núm vú

Cuộc trò chuyện trực tiếp rất có giá trị để phát triển cộng đồng trực tuyến của bạn và tạo sự tin tưởng giữa bạn, công ty bạn làm việc, và những người tạo nên cộng đồng của bạn. Xin lưu ý rằng những buổi này đòi hỏi một chút cam kết vì bạn phải quảng bá sự kiện, mời cộng đồng và kiểm duyệt cuộc trò chuyện. Ở đó ...

Theo dõi ý tưởng Blog của bạn với Evernote - núm vú

Theo dõi ý tưởng Blog của bạn với Evernote - núm vú

Nếu bảng nội thất làm bằng tay hoặc một trên Pinterest dường như không hấp dẫn, hãy thử Evernote để thu thập các mặt hàng cho bảng thiết kế blog. Evernote là một chương trình giúp bạn dễ dàng lưu trữ các bài viết, hình ảnh và thậm chí các bản ghi âm của riêng bạn ở một nơi. Evernote cũng có một ứng dụng mạnh mẽ cho điện thoại thông minh.

Theo dõi Các liên kết liên kết để cải thiện mẹ Blog Sales - núm vú

Theo dõi Các liên kết liên kết để cải thiện mẹ Blog Sales - núm vú

Sub-ID, SID, bit của văn bản mà bạn có thể thêm vào hầu hết các liên kết liên kết sẽ được theo dõi trong quá trình bán hàng. Khi bạn bắt đầu thiết lập được bằng cách sử dụng các liên kết liên kết, bạn sẽ thấy các trường hợp mà bạn muốn biết chi tiết hơn về cách bán hàng diễn ra như thế nào. Đặc biệt nếu bạn sử dụng

Lựa chọn của người biên tập

Tránh Hacks với Linux Test Tools - núm vú

Tránh Hacks với Linux Test Tools - núm vú

Bạn có thể sử dụng nhiều công cụ an ninh UNIX để kiểm tra các hệ thống Linux của bạn . Một số tốt hơn nhiều so với những người khác. Dù bằng cách nào, bạn cần phải có biện pháp chống lại tin tặc và kiểm tra hệ thống của bạn! Các công cụ thương mại dựa trên Windows dường như làm tốt công việc như bất kỳ. Một số mục yêu thích như sau: Bộ công cụ BackTrack Linux trên một đĩa CD có khả năng khởi động ...

Banner Grabs có thể cho một Hacker Thông tin để tấn công E-mail - núm vú

Banner Grabs có thể cho một Hacker Thông tin để tấn công E-mail - núm vú

Khi hacker một máy chủ e-mail, một đơn hàng đầu tiên của hacker đang thực hiện một banner cơ bản để xem liệu anh ta có thể phát hiện được phần mềm máy chủ thư điện tử nào đang chạy. Đây là một trong những bài kiểm tra quan trọng nhất để tìm ra thế giới biết về máy chủ SMTP, POP3 và IMAP của bạn. Thu thập thông tin Bạn có thể ...

Các Thiết lập Mạng Mac cơ bản - núm vú

Các Thiết lập Mạng Mac cơ bản - núm vú

Hầu hết các thiết lập mạng trên hệ điều hành OS X của Mac đều tự động. Nếu bạn muốn, bạn có thể xem và thay đổi cài đặt mạng mặc định bằng cách làm theo các bước sau: