Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> PHPトロイの木馬の攻撃のエキスパートが彼らに抵抗する方法をあなたに教える

PHPトロイの木馬の攻撃のエキスパートが彼らに抵抗する方法をあなたに教える

  

私たちがよく聞くはずのトロイの木馬ですが、PHPトロイの木馬はめったに聞かれませんが、トロイの木馬の致死率は小さくなく、予防的ではありません。この記事では、PHPのトロイの木馬攻撃に対する防御策をいくつか紹介します。これにより、トロイの木馬を防ぐことができます。

1、Webディレクトリから飛び出さないようにします。

最初にhttpd.confを変更します。phpスクリプトをWebディレクトリでのみ動作させる場合は、httpd.confファイルを変更してphpの動作を制限することもできます。パスたとえば、Webディレクトリが/usr /local /apache /htdocsの場合は、httpd.confに数行を追加します。

php_admin_value open_basedir /usr /local /apache

/htdocs

このようにして、スクリプトが/usr /local /apache /htdocs以外のファイルの読み取りを許可しない場合、エラーが表示された場合、そのようなエラーが表示されます。

警告:open_basedir制限in効果:ファイルが4行目の

/usr/local/apache/htdocs/open.phpの間違ったディレクトリにある

お待ちください。

2、phpトロイの木馬がwebshel​​lを実行できないようにします。

safe_modeを開く、

php.iniで、disable_functions = passthru、exec、shell_exec、systemを設定します。

1つまたは両方を選択することができます。

3. phpトロイの木馬がファイルディレクトリを読み書きできないようにします。


in php.ini Disable_functions = passthru、exec、shell_exec、system

php処理ファイルが続く関数

主に

fopen、mkdir、rmdir、chmod、unlink、dir

fopen、fread、fclose、fwrite、file_exists

closeir、is_dir、readdir.opendir

fileperms.copy、unlink、delfile

Copyright © Windowsの知識 All Rights Reserved