[Windows Server 2012] Apache+PHP安全设置

★ 欢迎来到〖护卫神·V课堂〗,网站地址:http://v.huweishen.com

★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频。

★ 本节我们将带领大家:Win2012 R2 Apache+PHP安全设置

·Apache默认是以系统服务运行,运行账户为 SYSTEM ,这样非常危险。需要降权并给予适当的读
写权限。

1、本节是接上一节“Apache+PHP安装方法”课程,因此Apache已经安装配置好。

2、建立一个运行 Apache 的系统账户

1)新增一个用户,名为 Apache_HWS ;

2)设置用户 Apache_HWS 只属于 Guests 组 ;

3、设置 Apache 程序目录的权限

1)本例中 Apache 程序所在目录为:"D:\Apache24";给Administrators、SYSTEM "完全控制"

权限;给 Apache_HWS "读取和执行" 权限;

2)"logs" 目录给 Apache_HWS "读取/写入/删除",否则Apache服务将无法启动;

3)"htdocs" 目录(本课程中存放网站的目录)给 Apache_HWS "读取/写入/删除",否则网站

无法更新(如果网站本来就不需要更新,那么只需给 "读取" 权限即可);

4、设置PHP目录权限

1)设置PHP安装目录权限(本例中为:"C:\PHP"):Administrators、SYSTEM "完全控制" ;

Users "读取和执行" ;

2)设置PHP临时目录权限;临时目录位置由php.ini 中的

"session.save_path"、"upload_tmp_dir" 两个项指定。

·如您所见,本例中未设置这两项的值,因此临时文件默认会存储到 "C:\Windows\Temp" ,

这个是系统目录,无须更改,保持系统默认权限即可;

·若您的PHP.ini指定了这两项的值,请注意将对应的目录权限调整为:Administrators、

SYSTEM "完全控制" ;Everyone "读/写/删除" 。

5、设置Apache服务

1)设置 Apache 服务启动帐户为 Apache_HWS ;

2)重启 Apache 服务;

6、测试结果

1)Apache 运行账户是 Apache_HWS ,成功降权;

2)新建一个代码为 <?php phpinfo(); ?> 的tz.php探针网页。

3)PHP运行正常。

至此,本节已经结束,敬请访问护卫神网站(www.huweishen.com)获得更多教学视频。

转载请注明出处(http://v.huweishen.com/video/34.html)谢谢!

时间: 2024-10-09 22:09:33

[Windows Server 2012] Apache+PHP安全设置的相关文章

Windows Server 2012 R2 桌面化设置

这几天研究着安装了一下 Windows Server 2012 R2 操作系统,并且安装在了 HP Z210 SFF工作站上了,安装的过程涉及了一些东西,现整理如下: 首先,给工作站分区,分区过程中只建立了MSR分区,因为用的是工作站自带光驱,在 EFI Source 启动项中,在进入安装过程中,提示 EFI 分区启动不能安装在MSR分区,只能安装在GPT分区.分析错误后,将光盘放入外置光驱后,光盘启动项在Legacy Source启动项中,系统正常安装. 其次,安装结束后,需要进行一些优化配置

windows server 2012 系统管理-2.1设置ie浏览器

设置ie浏览器 打开IE浏览器,随意访问一个网站,每次都会弹出以下对话框: 原因是系统默认开启了IE增强的安全配置,需要点击"关闭",下次访问百度就不会弹出了.但是,再次访问hao123,又会弹出该对话框,要想解决这一问题,需要关闭"IE增强的安全配置".步骤如下: 打开服务器管理器,选择左侧"本地服务器"再选择右侧"IE增强的安全配置". 2.勾选"关闭",这样,再次访问网页的时候就不会弹出上述对话框了

[Windows Server 2012] 杰奇CMS安全设置

★ 欢迎来到[护卫神·V课堂],网站地址:http://v.huweishen.com ★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频. ★ 本节我们将带领大家:JIEQI CMS安全设置. 本节主要讲JIEQI CMS如何防止黑客上传木马和对网站挂马,至于JIEQI CMS的安装则不在本节讲述 范围! 本节的JIEQI CMS系统已经安装,网址为:http://localhost/,网站安装目录为: D:\wwwroot\jieqicms1.70\web 需要注意的

Windows server 2012 有关DNS转发器设置

温馨提示:     适合初学者学习,只做参考,不用做商业和其他用途!详细操作已上传至附件,点击下载查看即可--

如何设置windows server 2012 防火墙管理?

如何设置Windows Server 2012防火墙管理 本文将详细介绍如何设置Windows Server 2012防火墙管理,并创建自定义的入站和出站规则上执行的Windows防火墙最常见的任务. 管理防火墙设置 在 Windows高级安全防火墙的是,在Windows Server 2012上运行,并默认打开一个基于主机的防火墙.在Windows Server 2012中的防火墙设置从Windows防火墙MMC(Microsoft管理控制台)进行管理.要查看和设置防火墙设置执行以下操作: 1

windows server 2012 r2的安装

1.下载windows server 2012 r2镜像 链接:http://pan.baidu.com/s/1eR3ER1g 密码:zako 2.该实验是在vmware软件中安装 (1)打开虚拟机后点击新建虚拟机 (2)新建虚拟机后,一般选择自定义,有助于了解vm软件安装系统时的设置. (3)点击下一步后选项默认即可. (4)下一步后,选择稍后安装操作系统,有助于了解vm软件的设置. (5)继续下一步,选择将要安装的操作系统版本,本次是安装windows server 2012. (6)下一步

Windows Server 2012的服务管理自动化 -启动类型设置,手动启动还是自动启动

Windows Server 2012的服务管理自动化 标签:Windows 服务器 IDC机房 Windows Server 2012 一.场景描述: 运行着关键业务的windows服务器或托管在IDC机房,或宿主在自家公司的机房(DC),无论哪一种服务器管理方式,都会面临这样的情境:当运行的关键业务的服务停掉后,即使离数据中心很近,也无法及时处理,更何况出差在外或是旅行当中呢?! 基于以上,那,有没有一种方式可以自动化的管理服务呢,当服务当掉后,可以自动的无人工参于的情况下第一时间侦测到服务

Windows Server 2012 R2桌面化详细设置图解

一.任务栏左下角启动服务器管理器,然后进行设置. 1.登录不显示服务器管理器 2.本地服务器,看到右边的IE增强的安全配置,如图所示,关闭两项内容.这样就关闭了IE增强安全提示框. 3.“工具”菜单,启动“服务”,启动两项声音服务(Windows AudioWindows Audio Endpoint Builder),并设为自动属性. 4.“管理”菜单,添加服务器角色与功能.添加功能:Search服务.Server Backup.无线LAN,以及“用户界面和基础结构”下的桌面体验,优质 Win

在Windows Server 2012 R2的Hyper-V中设置虚拟机启用增强会话模式

在Windows Server 2012 R2的Hyper-V中,可以为虚拟机提供一种全新的连接方式,就是“增强会话模式”,它将让您更加方便的对虚拟机进行操作,比如分辨率的调整.设备的加载,最为方便的是在虚拟机和主机间的文件交换,就是我们平常最常用的操作复制和粘贴(不支持拖拽的方式). 虚拟机的增强会话模式默认并未开启,但开启操作也并不复杂: 使用条件: 虚拟机系统需要是Windows 8.1或Windows Server 2012 虚拟机中的Remote Desktop Service必须启用