当前位置: 首页 > 图文教程 > 网络编程 > PHP > 如何搭建一个安全的PHPWind服务器?

PHP
php ignore_user_abort与register_shutdown_function 使用方法
PHP写MySQL数据 实现代码
phpmyadmin 访问被拒绝的真实原因
PHP 程序员也要学会使用“异常”
php MYSQL 数据备份类
PHP 类型转换函数intval
php 图像函数大举例(非原创)
PHP 输出缓存详解
PHP COOKIE设置为浏览器进程
ie6 动态缩略图不显示的原因
php 将bmp图片转为jpg等其他任意格式的图片
discuz7 phpMysql操作类
一个php Mysql类 可以参考学习熟悉下
php 分页函数multi() discuz
学习discuz php 引入文件的方法DISCUZ_ROOT
php fckeditor 调用的函数
mysql 性能的检查和优化方法
PHP 高级课程笔记 面向对象
PHP 多进程 解决难题
php 404错误页面实现代码

如何搭建一个安全的PHPWind服务器?


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-28   浏览: 118 ::
收藏到网摘: n/a

  在phpwind讨论区里经常会有人提到说论坛被攻击,怀疑论坛有漏洞等。其实到目前为止,phpwind还没有发现重大的漏洞可以论坛程序掌握管理员权限,而很多时候是服务器配置或者其他网站程序上的问题,就象http://www.phpwind.net/read.php?tid=14534&keyword=这里一例,就是因为phpadmin漏洞而导致掌握了数据库权限。
  
  以我这两年对于网络安全的研究,对利用自己机器搭建phpwind平台的朋友说以下几点意见:
  
  1、安装mysql服务器的时候不要默认root密码为空。
  
  2、利用防火墙屏蔽mysql对外端口,只允许本机调用。因为目前已经有mysql服务溢出漏洞。
  
  3、用其他路径安装phpadmin,不要让破坏者轻易找到你的phpadmin程序地址,目前phpadmin已经有漏洞,而且这种大型流行程序很容易在传播中成为黑客们的攻击对象。
  
  4、经常升级各类服务器的版本,打系统补丁。