綠色資源網(wǎng):您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網(wǎng)

技術(shù)教程
您的位置:首頁(yè)服務(wù)器類Web服務(wù)器 → apache在windows2003下的安全設(shè)置(文件夾目錄權(quán)限安全設(shè)置)

apache在windows2003下的安全設(shè)置(文件夾目錄權(quán)限安全設(shè)置)

我要評(píng)論 2015/04/05 17:53:30 來(lái)源:綠色資源網(wǎng) 編輯:downcc.com [ ] 評(píng)論:0 點(diǎn)擊:623次

眾所周知,在windows下當(dāng)Apache第 一次被安裝為服務(wù)后,它會(huì)以用戶“System”(本地系統(tǒng)賬號(hào))運(yùn)行。如果web服務(wù)器的所有資源都在本地系統(tǒng)上,這樣做會(huì)問(wèn)題比較少,但是將會(huì)具有很 大的安全 權(quán)限來(lái)影響本地機(jī)器,因此千萬(wàn)不能開(kāi)啟System帳號(hào)的網(wǎng)絡(luò)權(quán)限!

于是要?jiǎng)?chuàng)建一個(gè)新的帳戶來(lái)替代這個(gè)帳號(hào)啟動(dòng)apache并設(shè)置相應(yīng)的權(quán)限:

1.在計(jì)算機(jī)管理里的本地用戶和組里面創(chuàng)建一個(gè)帳戶,例如:apache,密碼設(shè)置為 apacheuser,加入guests組(如果出現(xiàn)問(wèn)題,可以賦予user權(quán)限);

2.打開(kāi)開(kāi)始->管理工具->本地安全策略,在用戶權(quán)限分配中選擇“作為服務(wù)登陸”,添加apache用 戶;

3.計(jì)算機(jī)管理里面選擇服務(wù),找到apache2.2,先停止服務(wù),右擊->屬性,選擇登陸,把單選框從本地系統(tǒng)帳戶切換到此帳戶,然后查找 選擇apache,輸入密碼apacheuser,然后點(diǎn)確定(這個(gè)時(shí)候apache還不能正常啟動(dòng),一般情況肯定會(huì)報(bào)錯(cuò):Apache2.2 服務(wù)因 1 (0x1) 服務(wù)性錯(cuò)誤而停止。);

4.賦予apache安裝目錄(比如:D:/apache2.2)以及web目錄(比 如D:/wwwroot)apache帳號(hào)的可讀寫(xiě)權(quán)限,去除 各磁盤根目錄除administror與system以外的所有權(quán)限,賦予apache安裝 目錄所在的磁盤根目錄apache帳戶的可讀取列目錄權(quán)限(我 開(kāi)始覺(jué)得沒(méi)必要,但后來(lái)發(fā)現(xiàn):這是導(dǎo)致上面出錯(cuò)的關(guān)鍵。)

5.啟動(dòng)apache,一切OK了。

6.php.ini中指定的PHP臨時(shí)上傳目錄和session保存目錄,并給予目錄apache完 全控制權(quán)限,例如:
upload_tmp_dir = "D:/wwwroot/Tmp/uploadtmp/"
session.save_path = "D:/wwwroot/Tmp/sessiontmp/"

7.給予D:/php目錄讀取與運(yùn)行的權(quán)限;

8.給予zend安裝目錄讀取與運(yùn)行的權(quán)限;

9.限制讀取訪問(wèn)的目錄,修改apache安裝目錄下conf文件夾下的 httpd.conf,加上:
php_admin_value open_basedir "D:/wwwroot"
php_admin_value safe_mode On

httpd.conf配置(假如將PHP讀寫(xiě)權(quán)限限制在E:\smis目錄下)

Apache2.0配置示例:
<VirtualHost *:80>
ServerName www.abc.com
DocumentRoot "E:/smis"
Options FollowSymLinks IncludesNOEXEC Indexes
DirectoryIndex index.html index.htm default.htm index.php default.php
AllowOverride None
Order Deny,Allow
Allow from all
php_admin_value open_basedir "E:/smis/;E:/APMServ5.2.0/PHP/uploadtemp/;E:/APMServ5.2.0/PHP/sessiondata/"
php_admin_value safe_mode On
</VirtualHost>

Apache2.2配置示例:

<VirtualHost *:80>
ServerName www.abc.com
DocumentRoot "E:/smis"
</VirtualHost>
<Directory "E:/smis">
Options FollowSymLinks IncludesNOEXEC Indexes
DirectoryIndex index.html index.htm default.htm index.php default.php
AllowOverride None
Order Deny,Allow
Allow from all
php_admin_value open_basedir "E:/smis/;E:/APMServ5.2.0/PHP/uploadtemp/;E:/APMServ5.2.0/PHP/sessiondata/"
php_admin_value safe_mode On
</Directory>

關(guān)鍵詞:apache,windows2003,安全設(shè)置

閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!

  • 2 歡迎喜歡
  • 1 白癡
  • 1 拜托
  • 1 哇
  • 1 加油
  • 1 鄙視