ПредишенСледващото

Suhosin (Кор 수호신 -. «Ангел пазител") - кръпка за PHP софтуер с отворен код, лицензиран при условията на PHP, предназначен за подобряване на защитата на сървъра, от действията на нападателя. По подразбиране е включена в PHP в някои дистрибуции на Linux, както и Mac OS X Server. Използва се на сървърите на проекта Лаптоп за всяко дете, Ubuntu начална страница и Wikipedia. Също така в Ubuntu хранилище достъпно php5-suhosin пакет, който ви позволява да се включат допълнителни функции, в допълнение към основата, която в Ubuntu вече са в php5 и php5-FPM.

Уеб сървъри са обект на злонамерени атаки. Как да се реши този проблем и obezapasit сайт. Можете да сканирате специален интернет страницата на програмата за груби грешки при създаването на сайт за сигурност. И както правилно да конфигурирате сървър, PHP и база данни.
Ако е възможно, всеки виртуален open_basedir домакин трябва да е активиран ограничаване на скриптове на всеки отделен сайт достъп само до администратора на папка на този сайт. Scripts не трябва да излизат извън вашата директория на сървъра!

  • добавя SHA256 () функция. sha256_file () и Blowfish подкрепа за всички платформи;
  • Cookies и данни, кодиращи сесия;
  • забрана вмъквате, изтегляне на файлове, както и достъпът до произволни файлове, проверка на изтеглените файлове чрез външен скрипт, който искате да заредите - изпълними файлове, изтриване на двоични данни от качения файл;
  • разстояние Оценка () функция, стартиране на приложения, използващи EVAL () с помощта на черни и бели списъци;
  • Принудително монтаж на максимална дълбочина на рекурсия;
  • подкрепа за виртуални хостове и директории чрез персонализиране черно-бели списъци;
  • защита на HTTP-позиция прекъсване (Разделяне Response HTTP);
  • защита на глобални променливи бивш тона гас т и import_request_vars, както и скриптове memory_limit манипулират;
  • Защита срещу дълъг и нередовен идентификатор на сесията;
  • филтриране на ASCII-символи;
  • игнорирайки променливи GET, POST БИСКВИТКАТА с редица опции;
  • Задаване на лимит обхват от променливи ИСКАНЕ.

Инсталиране Suhosin на Ubuntu:

След като инсталирате suhosin.ini конфигурационен файл, трябва да се намира в /etc/php5/conf.d.

Създаване Suhosin

Suhosin Всички настройки са направени във файла php.ini или /etc/php5/conf.d/suhosin.ini в зависимост от разпределението на OS.

Изключване suhosin чрез .htaccess:

Прочетете други интересни статии

  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    гнездо () не успя (: Твърде много отворени файлове 24) грешка
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Използването на Zend Optimizer + с PHP-FPM + Nginx
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    запитвания FastCGI кеширане в Nginx
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Инсталиране на Nginx сървър на Debian 7
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Събиране Statictiki За Nginx на сървър в използването rrdtool
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Nginx разбор трупи в реално време от ngxtop
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Tsung товар тестване
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Създаване на PHP-FPM, Nginx на VPS
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    Преобразуване .dmg да .iso файл в Ubuntu Linux
  • Инсталиране и конфигуриране на кръпка за сигурност php5-suhosin
    sshfs в Ubuntu 14.04, монтаж чрез SSH папки

Свързани статии

Подкрепете проекта - споделете линка, благодаря!