站長資訊網
        最全最豐富的資訊網站

        如何配置php.ini以提高Web服務器的安全性

        PHP啟動時將讀取配置文件(php.ini)。對于PHP的服務器模塊版本,僅在啟動Web服務器時才發(fā)生一次。對于CGI和CLI版本,它會在每次調用時發(fā)生。

        如何配置php.ini以提高Web服務器的安全性

        如何配置php.ini以提高Web服務器的安全性

        1、禁用不需要的PHP函數

        此選項可以設置禁止使用哪些PHP函數。 PHP中的某些功能仍然存在很大風險。如果允許執(zhí)行這些功能,那么當PHP程序容易受到攻擊時,損失會非常嚴重!下面我們給出建議的禁用功能設置:

        disable_functions = phpinfo,passthru,exec,system,popen,chroot,escapeshellcmd,escapeshellarg,shell_exec,proc_open,proc_get_status

        注意:如果您的服務器包含一些用于CentOS系統狀態(tài)檢測的PHP程序,請不要禁用shell_exec,proc_open,proc_get_status和其他功能。

        2、PHP腳本的執(zhí)行時間

        max_execution_time = 30

        此選項設置PHP程序的最大執(zhí)行時間。如果請求了PHP腳本,而PHP腳本未能在max_execution_time時間內完成,則PHP將不會繼續(xù)執(zhí)行,而是直接向客戶端返回超時錯誤。此選項不需要特別保留默認設置30秒。如果您的PHP腳本確實需要很長的執(zhí)行時間,則可以適當地增加此時間設置。

        3、PHP腳本的內存使用情況

        memory_limit = 8M

        此選項指定PHP腳本處理可以占用的最大內存。默認值為8MB。如果服務器內存大于1GB,則可以將此選項設置為12MB,以提高PHP腳本處理效率。

        4、PHP全局函數聲明

        register_globals = Off

        Internet上許多有關PHP設置的文章都建議將此選項設置為On。實際上,這是一種非常危險的設置方法,可能會導致嚴重的安全問題。如果沒有特殊需要,強烈建議保留默認設置!

        5、PHP上傳文件大小限制

        upload_max_filesize = 2M

        此選項設置PHP允許的最大上傳文件大小。默認值為2MB。可以根據實際應用要求適當增加此設置。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 日韩国产精品无码一区二区三区 | 国产精品电影在线观看| 国内精品国语自产拍在线观看| 99re8这里有精品热视频免费| 亚洲精品制服丝袜四区| 黄床大片免费30分钟国产精品| 久久se精品一区精品二区| 国产美女精品一区二区三区| 亚洲精品国产精品乱码视色| 亚洲A∨精品一区二区三区| 亚洲精品电影网| 四虎影视国产精品亚洲精品hd | 国产精品臀控福利在线观看| 国产精品国产欧美综合一区| 下载天堂国产AV成人无码精品网站 | 国产在线精品一区二区三区不卡| 久久九九亚洲精品| 精品久久久久久国产| 国产亚洲婷婷香蕉久久精品| 2021久久国自产拍精品| 国产办公室秘书无码精品99| 精品人妻va出轨中文字幕| 亚洲高清专区日韩精品| 最新精品国偷自产在线| 亚洲日韩欧美制服精品二区| 亚洲爆乳无码精品AAA片蜜桃| 青青热久久国产久精品 | 国产在线精品一区免费香蕉 | 四虎影永久在线观看精品| 日本一区精品久久久久影院 | 国产乱人伦精品一区二区在线观看 | 无码人妻精品一区二区三区66| 午夜精品一区二区三区在线视| 日韩视频中文字幕精品偷拍| 最新国产精品无码| 欧美精品中文字幕亚洲专区| 精品无码av一区二区三区| 99国产欧美精品久久久蜜芽| 精品国产福利久久久| 亚洲日本精品一区二区| 国产精品99无码一区二区|