注册
登录
搜索
帮助
中国Linux公社论坛
»
服务器与网络安全
» APACHE如何防止跨站式攻击
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
APACHE如何防止跨站式攻击
xaay
新手上路
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2006-9-14 00:49
只看该作者
APACHE如何防止跨站式攻击
用CENTOS 4.4做了一台WEB服务器,APACHE是默认的版本,基于域名的虚拟主机,自己增加了几个站,都是PHP的,WEB目录为/HOME/USER,传了个木马上去,硬盘上99%文件都能看到,WEB目录里的所有文件都可以删除和编辑,就连644权限的文件都可以删,请问有什么办法可以防止这种攻击?权限太低不能运行PHP,CGI等,真是郁闷啊,难道非得放弃LINUX吗?请大家帮帮我!
UID
215675
帖子
11
精华
0
积分
28
阅读权限
10
在线时间
0 小时
注册时间
2006-4-12
最后登录
2006-10-10
查看详细资料
TOP
Bluedata
白金会员
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2006-9-14 09:13
只看该作者
PHP 木马?
合理划分目录结构。程序目录禁止写入。而可写入目录,如 upload ,禁止 PHP/CGI 执行。
当前 PHP 版本有重大安全隐患出现时,升级 PHP 。
代码书写时注意安全问题……
UID
22672
帖子
8113
精华
14
积分
19559
阅读权限
255
来自
成都
在线时间
37 小时
注册时间
2003-3-18
最后登录
2008-12-18
查看个人网站
查看详细资料
TOP
xaay
新手上路
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2006-9-15 09:24
只看该作者
对的,是PHP木马,难道就没有办法像NTFS一样的用权限来控制不让看到其它的目录吗?
UID
215675
帖子
11
精华
0
积分
28
阅读权限
10
在线时间
0 小时
注册时间
2006-4-12
最后登录
2006-10-10
查看详细资料
TOP
Bluedata
白金会员
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2006-9-15 10:25
只看该作者
web 用户不能读取其它目录。
发挥一下想象力嘛。
UID
22672
帖子
8113
精华
14
积分
19559
阅读权限
255
来自
成都
在线时间
37 小时
注册时间
2003-3-18
最后登录
2008-12-18
查看个人网站
查看详细资料
TOP
npcomet
公社服务器管理员
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2006-9-15 12:26
只看该作者
<VirtualHost www.xxx.cn:80>
ServerAdmin webmaster@xxx.cn
DocumentRoot /wed/www/
php_admin_value open_basedir /wed/www/
ServerName www.xxx.cn
</VirtualHost>
重点是
php_admin_value open_basedir /wed/www/
中国Linux校园联盟 Linux Campus Union of China(LCUC) 在中国,学生永远是不可忽视的重要力量,让广大学生学习和使用Linux是一个让Linux快速普及的捷径。 希望所有爱好linux的人来到我们中间,用我们的力量创造一个美好的未来。
私人空间
UID
201072
帖子
11337
精华
11
积分
11752
阅读权限
255
来自
mbr-->kernel
在线时间
1450 小时
注册时间
2005-9-27
最后登录
2009-1-8
查看个人网站
查看详细资料
TOP
xaay
新手上路
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2006-9-15 17:36
只看该作者
感谢版主,我试试去!
UID
215675
帖子
11
精华
0
积分
28
阅读权限
10
在线时间
0 小时
注册时间
2006-4-12
最后登录
2006-10-10
查看详细资料
TOP
xaay
新手上路
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2006-9-15 17:48
只看该作者
版主大人,要怎么感谢你才好呢?你解决了我困惑了好几天的问题,谢谢,万分感谢,顺便再问一句,我配置的JSP用TOMCAT访问正常,但用APACHE访问就显示的是源码,我下载了两个不同的JSP探针,另一个正常,正常的的探针是"怀才不遇 改写的JSP探针-V0.05",不正常的是JSP智库1.0的探针,请教一下是怎么回事?谢谢!
UID
215675
帖子
11
精华
0
积分
28
阅读权限
10
在线时间
0 小时
注册时间
2006-4-12
最后登录
2006-10-10
查看详细资料
TOP
npcomet
公社服务器管理员
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2006-9-15 23:17
只看该作者
apache的jsp的模块编译了吗?
对jsp不熟悉
中国Linux校园联盟 Linux Campus Union of China(LCUC) 在中国,学生永远是不可忽视的重要力量,让广大学生学习和使用Linux是一个让Linux快速普及的捷径。 希望所有爱好linux的人来到我们中间,用我们的力量创造一个美好的未来。
私人空间
UID
201072
帖子
11337
精华
11
积分
11752
阅读权限
255
来自
mbr-->kernel
在线时间
1450 小时
注册时间
2005-9-27
最后登录
2009-1-8
查看个人网站
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
社区公告专栏:最新通知和公告
公告区
基础技术支持专栏:
系统安装
硬件配置
Magic Linux专版:
Magic Linux技术支持区
Magic Linux开发培训版
一般应用技巧专栏:
中文化与桌面美化
桌面使用小技巧
命令行使用小技巧与SHELL编程
应用解决方案专栏:
网络工具
办公软件
多媒体应用
游戏乐园
服务器与网络安全
Linux资源共享区
高级技术学习专栏:
Debian/LFS/Gentoo专题版
Linux高质量字体研究
easyright计算机研究所
Linux认证考试专题版
社区开源项目专栏
应用编程技术与项目孵化
网站开发技术与项目孵化
参与国际开源项目
翻译汉化
中文GNOME用户交流区
Skyeye项目专栏
lumit项目专栏
eva项目专栏
fanx及slax中文专栏
连连看for Linux项目专栏
OurLinux杂志专区
BitStorm项目专栏
RT-Thread实时操作系统
EGui开源项目
AVS项目专栏
VirgoFTP项目专栏
Linux内核研读区:公社内核阅读小组
内核源代码阅读交流
内核安装和升级
嵌入式开发
社区文化活动专栏:我们是一家人!
校园行动联盟
Linux与公社文化杂谈
请进公社总部:
公社接待中心
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
访问推广
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计