【LAMP环境搭建】限定某个目录禁止解析php、限制user_agent和php相关配置

一、限定某个目录禁止解析php


核心配置文件内容:

vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf


 <Directory /data/wwwroot/111.com/upload>
      php_admin_flag engine off
     <FilesMatch (.*)\.php(.*)>
     Order allow,deny
     Deny from all
     </FilesMacth>
 </Directory>


 


检测并重新加载:

/usr/local/apache2.4/bin/apachectl -t

/usr/local/apache2.4/bin/apachectl  graceful

(快捷键  ctrl+R  再输入 -t  )



curl测试时直接返回了php源代码,并未解析:


curl -x127.0.0.1:80 'http://111.com/upload/123.php' -I



直接访问网站也是不行:



二、限制user_agent

user_agent可以理解为浏览器标识,针对user_agent来限制一些访问,比如可以限制一些不太友好的搜索引擎“爬虫”,你之所以能在百度搜到一些论坛,就是因为百度会派一些“蜘蛛爬虫”过来抓取网站数据。“蜘蛛爬虫”抓取数据类似于用户用浏览器访问网站,当“蜘蛛爬虫”太多或者访问太频繁,就会浪费服务器资源。另外,也可以限制恶意请求,这种恶意请求我们通常称作cc攻击,他的原理很简单,就是用很多用户的电脑同时访问同一个站点,当访问量或者频率达到一定层次,会耗尽服务器资源,从而使之不能正常提供服务。这种cc攻击其实有很明显的规律,其中这些恶意请求的user_agent相同或者相似,那我们就可以通过限制user_agent发挥防攻击的作用。


 核心配置文件内容:

vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf


   <IfModule mod_rewrite.c>
        RewriteEngine on
        RewriteCond %{HTTP_USER_AGENT}  .*curl.* [NC,OR]             //OR是或者的意思,user_agent匹配curl或者匹配baidu.com
        RewriteCond %{HTTP_USER_AGENT}  .*baidu.com.* [NC]       //NC是忽略大小写
        RewriteRule  .*  -  [F]                                                                            //F是Forbidden
    </IfModule> 



curl来测试报错:



 也可以curl -A "123123" 指定user_agent

curl -A "amolinux  amolinux" -x127.0.0.1:80 http://111.com/123.php -I




curl -I 查看状态码

curl -A 指定user agent

curl -x 省略hosts

curl -e 指定referer




三、php相关配置

查看php配置文件位置

 /usr/local/php/bin/php -i|grep -i "loaded configuration file"  

(phpinfo比较准确)



定义时区:
 date.timezone 



disable_functions 限制:

编辑php.inin配置文件

vim /usr/local/php/etc/php.ini


disable_functions=eval,assert,popen,passthru,escapeshellarg,escapeshellcmd,passthru,exec,system,chroot,scandir,chgrp,chown,escapeshellcmd,escapeshellarg,shell_exec,proc_get_status,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,leak,popepassthru,stream_socket_server,popen,proc_open,proc_close,phpinfo



访问info提示报错(这个就是disable functions的作用):

(测试后重新进php.ini配置文件将 phpinfo去掉)



display_errors   直接把错误的信息显示在屏幕上,不安全,所以改成off :



改完后访问phpinfo就显示空白了:






另外 log_errors要确认开启:




 开启日志后还要定义对应的保存路径:error_log,我们设置在/tmp下



定义完路径后,我们还要对它进行一个级别设置:error_reporting,E_ALL是最不严谨的级别:



测试一下,发现已经生成了对应的日志了:



 open_basedir 可将用户访问文件的活动范围限制在指定的区域,通常是其家目录的路径,也可用符号 "." 来代表当前目录,另外若"open_basedir = /tmp/user", 那么目录 "/tmp/user" 和 "/tmp/user1"都是可以访问的。所以如果要将访问限制在仅为指定的目录,请用斜线结束路径名。例如设置成: 
"open_basedir = /tmp/user/"  ,我们先来创建一个2.php,输入内容保存后再来做实验:                                                                                                  


 open_basedir = /data/wwwroot/111.com:/tmp


 测试状态是正常的:



如果我们定义open_basedir = /data/wwwroot/1111.com:/tmp 时,我们再来实验一下:



然后我们再来实验一下,结果是500错误:




 扩展
apache开启压缩  :
http://ask.apelearn.com/question/5528 

apache2.2到2.4配置文件变更  :
http://ask.apelearn.com/question/7292 

apache options参数:
http://ask.apelearn.com/question/1051 

apache禁止trace或track防止xss :
http://ask.apelearn.com/question/1045 

apache 配置https 支持ssl:
http://ask.apelearn.com/question/1029 


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 智慧社区背景与挑战 随着城市化的快速发展,社区面临健康、安全、邻里关系和服务质量等多方面的挑战。华为技术有限公司提出智慧社区解决方案,旨在通过先进的数字化技术应对这些问题,提升城市社区的生活质量。 2. 技术推动智慧社区发展 技术进步,特别是数字化、无线化、移动化和物联化,为城市社区的智慧化提供了可能。这些技术的应用不仅提高了社区的运行效率,也增强了居民的便利性和安全性。 3. 智慧社区的核心价值 智慧社区承载了智慧城市的核心价值,通过全面信息化处理,实现对城市各个方面的数字网络化管理、服务与决策功能,从而提升社会服务效率,整合社会服务资源。 4. 多层次、全方位的智慧社区服务 智慧社区通过构建和谐、温情、平安和健康四大社区模块,满足社区居民的多层次需求。这些服务模块包括社区医疗、安全监控、情感沟通和健康监测等。 5. 智慧社区技术框架 智慧社区技术框架强调统一平台的建设,设立数据中心,构建基础网络,并通过分层建设,实现平台能力及应用的可持续成长和扩展。 6. 感知统一平台与服务方案 感知统一平台是智慧社区的关键组成部分,通过统一的RFID身份识别和信息管理,实现社区服务的智能化和便捷化。同时,提供社区内外监控、紧急救助服务和便民服务等。 7. 健康社区的构建 健康社区模块专注于为居民提供健康管理服务,通过整合医疗资源和居民接入,实现远程医疗、慢性病管理和紧急救助等功能,推动医疗模式从治疗向预防转变。 8. 平安社区的安全保障 平安社区通过闭路电视监控、防盗报警和紧急求助等技术,保障社区居民的人身和财产安全,实现社区环境的实时监控和智能分析。 9. 温情社区的情感沟通 温情社区着重于建立社区居民间的情感联系,通过组织社区活动、一键呼叫服务和互帮互助平台,增强邻里间的交流和互助。 10. 和谐社区的资源整合 和谐社区作为社会资源的整合协调者,通过统一接入和身份识别,实现社区信息和服务的便捷获取,提升居民生活质量,促进社区和谐。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值