windows服务器下Apache 的降权

蜗牛vps vps教程 2020-07-19 451 0

配置思路:

Apache默认为系统权限,建议将服务运行账户降为不属于任何组的特定用户进行使用,

方法和mysql的降权类似。对于需要执行的目录比如bin目录、lib目录和php目录需要

给对应执行权限,需要读取权限的目录,比如apache安装目录,web目录设置相应读取权限。

坚持权限最小化原则进行设置,配合php_admin_value open_basedir以及php的disable_functions设置把风险降到最小。

详细步骤:

windows服务器下Apache 的降权  第1张

windows服务器下Apache 的降权  第2张

windows服务器下Apache 的降权  第3张

给Apache安装目录读取和列出权限,web目录读取和写入权限,



windows服务器下Apache 的降权  第4张


评论

有免费节点资源,我们会通知你!加入纸飞机订阅群

×
天气预报查看日历分享网页手机扫码留言评论Telegram