windows服务器下Apache 的降权

[复制链接] |主动推送
查看53 | 回复0 | 2024-9-11 08:14:38 | 显示全部楼层 |阅读模式
配置思路:

Apache默认为系统权限,建议将服务运行账户降为不属于任何组的特定用户进行使用,
方法和mysql的降权类似。对于需要执行的目录比如bin目录、lib目录和php目录需要
给对应执行权限,需要读取权限的目录,比如apache安装目录,web目录设置相应读取权限。
坚持权限最小化原则进行设置,配合php_admin_value open_basedir以及php的disable_functions设置把风险降到最小。
详细步骤:
004857wi7z3p33ijo39qr3.png
004858ugwarg4wwslmac42.png
004858wrzonweexb8x4aqw.png
给Apache安装目录读取和列出权限,web目录读取和写入权限,





004858m8qu0qcx8j6awcac.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则