摘要: 本文所讨论的安全性环境是在Linux+Apache+Mysql+PHP。超出此范围的安全性问题不在本文范畴之内。一、apache server安全性设置1、以Nobody用户运行一般情况下,Apache是由Root 来安装和运行的。如果Apache Server进程具有Root用户特权,那么它将给系统的安全构成很大的威胁,应确保Apache Server进程以最可能低的权限用户来运行。通过修改httpd.conf文件中的下列选项,以Nobody用户运行Apache 达到相对安全的目的。User nobodyGroup# -12、ServerRoot目录的权限为了确保所有的配置是适当的和安全的, 阅读全文
posted @ 2010-11-30 17:07 villion 阅读(902) 评论(0) 推荐(0) 编辑