免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1614 | 回复: 9
打印 上一主题 下一主题

老大,请进来讲讲编码安全方面的技术 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-12-31 10:02 |只看该作者 |倒序浏览
今天刚看到此帖,觉得我在此方面作的好不够好.所以发召唤贴,请夜猫子,乔乔等cuer讲讲编码安全的常用手段.
  此帖如下:
  http://community.csdn.net/Expert/topic/3681/3681136.xml?temp=.7931787

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2004-12-31 11:10 |只看该作者

老大,请进来讲讲编码安全方面的技术

呵呵,说个简单实用的,在apache里用php_admin_value设置open_basedir把你的程序限制在某个目录里,这样就算被人攻击了,也可以控制在一定范围内,哈哈。
http://www.php.net/manual/en/security.apache.php
安全是建立在备份的基础上的,所以经常备份是绝对必要的。
我个人认为正确的配置(php、apache、操作系统)是很重要的,我是做系统管理员出道的,比较倾向这个。
至于编码上的,此地牛人众多,我就不献丑了。

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
3 [报告]
发表于 2004-12-31 11:39 |只看该作者

老大,请进来讲讲编码安全方面的技术

httpd.conf

<IfDefine PHP>;
php_admin_flag engine on
php_admin_flag safe_mode on
php_admin_value open_basedir none
php_admin_value open_basedir "/usr/local/www/data;/usr/local/tmp/php"
</IfDefine>;

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
4 [报告]
发表于 2004-12-31 11:40 |只看该作者

老大,请进来讲讲编码安全方面的技术

而且,没有绝对的安全。

当漏洞没有被人使用之前,都是安全的。

论坛徽章:
0
5 [报告]
发表于 2004-12-31 12:49 |只看该作者

老大,请进来讲讲编码安全方面的技术

原帖由 "HonestQiao" 发表:
而且,没有绝对的安全。

当漏洞没有被人使用之前,都是安全的。


等于说危房没跨之前都是安全的,继续住吧。

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
6 [报告]
发表于 2004-12-31 13:47 |只看该作者

老大,请进来讲讲编码安全方面的技术

对,但是你可以把它:
1、拆了重建
2、加固

论坛徽章:
0
7 [报告]
发表于 2005-01-01 12:49 |只看该作者

老大,请进来讲讲编码安全方面的技术

Linux的魅力就在于拆了重建
有很多材料可以利用

论坛徽章:
0
8 [报告]
发表于 2005-01-02 20:15 |只看该作者

老大,请进来讲讲编码安全方面的技术

我觉得设置比代码要重要许多,很多情况下你不可能把代码考虑到很周全

而如果把php选项设置得很到位,即使对方掌握了你的漏洞,他也不可能突破php选项上的限制。

open_basedir 还是比较重要的。

还有就是运行php的用户身份不要有shell。

另外尽可能修改或者禁用那些敏感的函数。

论坛徽章:
0
9 [报告]
发表于 2005-01-03 11:05 |只看该作者

老大,请进来讲讲编码安全方面的技术

代码上面至好别忘了用intval()

论坛徽章:
0
10 [报告]
发表于 2005-01-05 16:25 |只看该作者

老大,请进来讲讲编码安全方面的技术

服务器不是俺管理,讨教讨教编码方面的note
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP