• About
  • Policy
  • Contact

Phan Anh Buổi Sáng

  • Home
  • Kiến thức IT
    • PSD
    • Blogger
  • Translate
Google
Custom Search
Trang chủ » Security » TUTORIALS » Tips bảo mật cho webserver apache nền linux sf

Tips bảo mật cho webserver apache nền linux sf

Unknown Labels: Security, TUTORIALS Leave A Comment 06:00
Ở bài viết hôm nay mình sẽ giới thiệu 1 vài cách bảo mật webserver chạy php cho các sysadmin.

Điều kiện : CÓ root access . và tập trung nói ở file security của apache /etc/php.d/security.ini ( file này tự tạo nhé )

Trước hết hãy đề cập đến các lỗi thường bị khai thác bây giờ để tìm ra cách chống đỡ
Phổ biến và nguy hiểm nhất là XSS,SQL injection,File upload,file includes, hàm eval(),csrf,etc nhiều lắm các bạn tự biết nhé

Mình sẽ demo config tại 1 server sạch chưa cài gì
Phần 1 :

1> Tìm cách module không cần thiết và xóa bỏ bớt đi
Code:
[root@www2047uc ~]# php -m
[PHP Modules]
bz2
calendar
Core
ctype
curl
date
ereg
exif
fileinfo
filter
ftp
gettext
gmp
hash
iconv
imap
json
libxml
mbstring
mysql
mysqli
openssl
pcntl
pcre
PDO
pdo_mysql
pdo_sqlite
Phar
readline
Reflection
session
shmop
SimpleXML
sockets
SPL
sqlite3
standard
tokenizer
xml
zip
zlib
[Zend Modules] 
ở ví dụ này mình thấy sqlite,readline là k cần lắm nên có để disable hoặc xóa

rm /etc/php.d/sqlite3.ini
(readline)
hoặc
v /etc/php.d/sqlite3.ini /etc/php.d/sqlite3.disabl
e (readline)

Hoặc thay vì xóa thì cài bản php chỉ có những module mình cần
ví dụ

[./configure --with-libdir=lib64 --with-gd --with-mysql --prefix=/usr --exec-prefix=/usr --bindir=/usr/bin --sbindir=/usr/sbin --sysconfdir=/etc --datadir=/usr/share --includedir=/usr/include --libexecdir=/usr/libexec --localstatedir=/var --sharedstatedir=/usr/com --mandir=/usr/share/man --infodir=/usr/share/info --cache-file=../config.cache --with-config-file-path=/etc --with-config-file-scan-dir=/etc/php.d --enable-fastcgi --enable-force-cgi-redirect[/code]
cái này mình cài luôn fastcgi
2. Fake http banner (http://junookyo.blogspot.com/2012/03/fake-apache-banner-va-php-x-powered-by.html)

3.Log tất cả các lỗi phát sinh của PHP

Mở /etc/php.d/security.ini thêm vào
Code:

display_errors=Off
log_errors=On
error_log=/var/log/httpd/php_scripts_error.log
4. Tốt nhất là dis luôn upload :
vẫn sửa trong file kia nha file_uploads=Off hoặc nếu cho thì hoặc set max upload
file_uploads=On# user can only upload upto 1MB via php
upload_max_filesize=1M

5. bật sql safe mode
sql.safe_mode=On
Khi set cái này mysql_connect() và mysql_pconnect() sẽ không nhận bất thì đối số nào được truyền tới chúng.
cái này mà dùng wp là xịt đấy
và gợi ý nữa là thay vì dùng magic_quotes thì dùng mysql_escape_string() (các pro đã chứng minh em k dám cãi )

6. Dis các hàm nguy hiểm
disable_functions =exec,passthru,shell_exec,system,proc_open,popen,c url_exec,curl_multi_exec,parse_ini_file,show_sourc e

7.Cài fastcgi
FastCGI giảm hiệu suất của server tuy nhiên lại làm tăng tốc độ của PHP. và giúp ngăn chặn việc gọi shell trực tiếp qua cgi.force_redirect
cgi.force_redirect=On
8. Bảo vệ Apache, PHP, and, MySQL Configuration Files
thay vì dùng chmod ở đây mình dùng chattr
dùng ở các file sau

# chattr +i /etc/php.ini
# chattr +i /etc/php.d/*
# chattr +i /etc/my.ini
# chattr +i /etc/httpd/conf/httpd.conf
# chattr +i /etc/



Bài viết liên quan

← Bài đăng mới hơn Bài đăng cũ hơn → Trang chủ
Powered by Blogger.

Các Bình Luận Gần Đây

Bài đăng phổ biến

  • [PSD] Hacker - Đặng Khắc ĐứcPSD
    Demo Click here Download Click here
  • Share CMND Nữ Cho Anh Em Để Unlock & Report
    COPYRIGHT : MINH HAKU IT                                               
  • [PSD] Ảnh bìa Noel 2017 đẹp cho Facebook
    Ảnh bìa Giáng Sinh Noel đẹp cho Facebook- Ảnh bìa Noel - Cover Merry Christmas 2016.Ảnh bìa giáng sinh facebook đẹp.Ảnh bìa Facebook giáng s...
  • Truyện ngắn: Em có đủ can đảm yêu anh không.
    Truyện ngắn) ->Loan không dám chắc với mình những quan tâm nơi Hải có thể gọi thành tên hay chỉ là vô tình lướt qua. Hải vẫn thế, cách nó...
  • Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ - Zoy Thủ Thuật
    Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ Mình đã thường xuyên đăng các bài về rip , check pass …bla bla nhưng mình thấy đôi khi ...
  • Bán tài khoản facebook có lượng lớn người theo dõi
    Admin cần bán 3 tài khoản facebook 10k sub (10 nghìn người theo dõi), 1 tài khoản 26k sub. Sub thật có tương tác. Rất phù hợp với các bạn mu...
  • Blog Minh Haku IT Hoạt Động Trở Lại !
    Thông Tin Mới ! Blog Minh Haku IT  đã hoạt động trở lại bình thường ! Mong các bạn tham gia ủng hộ ! Share rất nhiều thủ thuật ! Tuyển cộng ...
  • [SHARE] Bộ TUT Tricks - By Đặng Khắc Đức - Zoy Thủ Thuật #Zoy
    Demo Click here Download Click here VIDEO LIÊN QUAN loading...
  • Semot ireng
    Waka
  • Giới Thiệu Sever Auto Like - Bot Like - Bot Comments Hàng Đầu Việt Nam | LikeVipVn.Xyz
    Wedsite Đầy Đủ Chức Năng Để Cho Các Bạn Sử Dụng <3 Wed:  http://LikeVipVn.Xyz Khi Vào Sử Dụng Các Bạn Sẽ Được Tặng 50K Để Mua VIP Sử Dụng...

Pageviews from the past week

Chuyên mục

Bài đăng phổ biến

  • [PSD] Hacker - Đặng Khắc ĐứcPSD
    [PSD] Hacker - Đặng Khắc ĐứcPSD
    Demo Click here Download Click here
  • Share CMND Nữ Cho Anh Em Để Unlock & Report
    Share CMND Nữ Cho Anh Em Để Unlock & Report
    COPYRIGHT : MINH HAKU IT                                               
  • [PSD] Ảnh bìa Noel 2017 đẹp cho Facebook
    [PSD] Ảnh bìa Noel 2017 đẹp cho Facebook
    Ảnh bìa Giáng Sinh Noel đẹp cho Facebook- Ảnh bìa Noel - Cover Merry Christmas 2016.Ảnh bìa giáng sinh facebook đẹp.Ảnh bìa Facebook giáng s...
  • Truyện ngắn: Em có đủ can đảm yêu anh không.
    Truyện ngắn: Em có đủ can đảm yêu anh không.
    Truyện ngắn) ->Loan không dám chắc với mình những quan tâm nơi Hải có thể gọi thành tên hay chỉ là vô tình lướt qua. Hải vẫn thế, cách nó...
  • Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ - Zoy Thủ Thuật
    Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ - Zoy Thủ Thuật
    Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ Mình đã thường xuyên đăng các bài về rip , check pass …bla bla nhưng mình thấy đôi khi ...
  • Bán tài khoản facebook có lượng lớn người theo dõi
    Admin cần bán 3 tài khoản facebook 10k sub (10 nghìn người theo dõi), 1 tài khoản 26k sub. Sub thật có tương tác. Rất phù hợp với các bạn mu...
  • Blog Minh Haku IT Hoạt Động Trở Lại !
    Blog Minh Haku IT Hoạt Động Trở Lại !
    Thông Tin Mới ! Blog Minh Haku IT  đã hoạt động trở lại bình thường ! Mong các bạn tham gia ủng hộ ! Share rất nhiều thủ thuật ! Tuyển cộng ...
  • [SHARE] Bộ TUT Tricks - By Đặng Khắc Đức  - Zoy Thủ Thuật #Zoy
    [SHARE] Bộ TUT Tricks - By Đặng Khắc Đức - Zoy Thủ Thuật #Zoy
    Demo Click here Download Click here VIDEO LIÊN QUAN loading...
  • Semot ireng
    Waka
  • Giới Thiệu Sever Auto Like - Bot Like - Bot Comments Hàng Đầu Việt Nam | LikeVipVn.Xyz
    Giới Thiệu Sever Auto Like - Bot Like - Bot Comments Hàng Đầu Việt Nam | LikeVipVn.Xyz
    Wedsite Đầy Đủ Chức Năng Để Cho Các Bạn Sử Dụng <3 Wed:  http://LikeVipVn.Xyz Khi Vào Sử Dụng Các Bạn Sẽ Được Tặng 50K Để Mua VIP Sử Dụng...
Google
Custom Search
Support: Facebook | Twitter | Google+ | Giới thiệu
Copyright © 2015 • Phan Anh Buổi Sáng • All Right Reserved. Template by Template Việt