-
phpstudy漏洞修复方法
时间:2018-05-04 10:13:02 作者:云钛网络 来源:网钛CMS 阅读:1610 评论:0经常有人使用的phpstudy,有以下几个漏洞可能存在着被黑的风险,最好能及时修正。
1.通过修改服务器环境内php.ini文件,将“expose_php = On”修改成“expose_php = Off”然后重启php即可。
2.若无需要可以将一些php的危险函数禁用,打开/etc/php.ini文件,查找到 disable_functions,添加需禁用的以下函数名:
phpinfo,eval,passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,
proc_get_status,ini_alter,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,readlink,
symlink,popepassthru,stream_socket_server,fsocket,fsockopen
3.phpstudy安装目录下存在着phpinfo文件,若无必要最好删除
4.apache/nginx的监听端口本机测试时最好设定为172.0.0.1:80或者某个固定的ip可以访问
5.安装完phpstudy后,数据库密码默认为root,请尽快修改密码。
- 相关文章
- 相关评论
最近更新
-
08-08win 2008R2启用域名证书SSL TLS 1.2教程
-
06-07win7怎么开启数据执行保护功能|win7开启数据执行保护功能的方法
-
05-07winserver2016永久激活教程windows powershell命令版
-
06-08win2003和2008系统取消发布文章的200K限制
-
05-04phpstudy漏洞修复方法
-
02-2580端口被NT kernel & System 占用pid 4
-
01-27301重定向代码大全
-
01-27服务器如何设置播放声音,VPS远程桌面播放声音的设置方法
-
01-27首页和内页都实现重定向,如何设置win2008的301重定向呢?
-
01-24如何长时间保持远程桌面不被自动断开
精彩推荐
-
06-15VPS服务器远程桌面登录
-
06-15父路径启用
-
06-15VPS服务器如何绑定域名