Windows Apache+PHP安全设置

关于 论坛 Windows Apache+PHP安全设置

正在查看 1 帖子:1-1 (共 1 个帖子)
  • 作者
    帖子
  • #17192
    商 匡
    管理员

    1、Apache已经安装配置好。
    2、建立一个运行 Apache 的系统账户
    1)新增一个用户,名为 Apache_HWS ;
    2)设置用户 Apache_HWS 只属于 Guests 组 ;
    3、设置 Apache 程序目录的权限
    1)本例中 Apache 程序所在目录为:”D:\Apache24″;给Administrators、SYSTEM “完全控制”
    权限;给 Apache_HWS “读取和执行” 权限;
    2)”logs” 目录给 Apache_HWS “读取/写入/删除”,否则Apache服务将无法启动;
    3)”htdocs” 目录(本课程中存放网站的目录)给 Apache_HWS “读取/写入/删除”,否则网站
    无法更新(如果网站本来就不需要更新,那么只需给 “读取” 权限即可);
    4、设置PHP目录权限
    1)设置PHP安装目录权限(本例中为:”C:\PHP”):Administrators、SYSTEM “完全控制” ;
    Users “读取和执行” ;
    2)设置PHP临时目录权限;临时目录位置由php.ini 中的
    “session.save_path”、”upload_tmp_dir” 两个项指定。
    ·如您所见,本例中未设置这两项的值,因此临时文件默认会存储到 “C:\Windows\Temp” ,
    这个是系统目录,无须更改,保持系统默认权限即可;
    ·若您的PHP.ini指定了这两项的值,请注意将对应的目录权限调整为:Administrators、
    SYSTEM “完全控制” ;Everyone “读/写/删除” 。
    5、设置Apache服务
    1)设置 Apache 服务启动帐户为 Apache_HWS ;
    2)重启 Apache 服务;
    6、测试结果
    1)Apache 运行账户是 Apache_HWS ,成功降权;
    2)新建一个代码为 的tz.php探针网页。
    3)PHP运行正常。

正在查看 1 帖子:1-1 (共 1 个帖子)
  • 哎呀,回复话题必需登录。
Logo
注册新帐户
重设密码