




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
Web應(yīng)用系統(tǒng)安全開發(fā)1
.
5
P
H
P
We
b
開發(fā)環(huán)境的安全部署1.
PHP
Web開發(fā)環(huán)境安全概述?樹立正確的網(wǎng)絡(luò)安全觀?Windows操作系統(tǒng)的安全?IIS服務(wù)器的安全?PHP引擎的安全?數(shù)據(jù)庫的安全(1)更新操作系統(tǒng)第1步:打開控制面板→系統(tǒng)→更改產(chǎn)品密鑰或升級Windows→Windows更新→檢查更新2.
Windows操作系統(tǒng)的安全部署2.
Windows操作系統(tǒng)的安全部署第2步:下載并安裝2.
Windows操作系統(tǒng)的安全部署第3步:安裝完成,重新啟動計算機(jī),如下圖所示,Windows系統(tǒng)更新完成。(2)配置審核策略及日志第1步:依次進(jìn)入“控制面板”→“管理工具”→“本地安全策略”;第2步:展開“本地策略”→“審核策略”→“審核登錄事件”→將其值改為“成功,失敗”,“審核策略更改”→將其值改為“成功,失敗”;2.
Windows操作系統(tǒng)的安全部署第3步:依次進(jìn)入“控制面板”→“管理工具”→“事件查看器”→“Windows日志”→右擊“安全”→“篩選當(dāng)前日志”→將“事件來源”改為“LSA(LSA)”。2.
Windows操作系統(tǒng)的安全部署2.
Windows操作系統(tǒng)的安全部署(3)配置交互式登錄第1步:依次進(jìn)入“控制面板”→“管理工具”→“本地安全策略”→“本地策略”→“安全選項”,在右邊的窗口里面找到“交互式登陸:不顯示上次登錄”選項。2.
Windows操作系統(tǒng)的安全部署第2步:雙擊將其打開,接著將其設(shè)置為“已啟用”狀態(tài),最后點擊“確定”按鍵使其生效就可以了。2.
Windows操作系統(tǒng)的安全部署第3步:依次進(jìn)入“控制面板”→“管理工具”→“本地安全策略”→“本地策略”→“安全選項”,在右邊的窗口里面找到“交互式登陸:登錄時不顯示用戶名”選項。2.
Windows操作系統(tǒng)的安全部署第4步:雙擊將其打開,接著將其設(shè)置為“已啟用”狀態(tài),最后點擊“確定”按鍵使其生效就可以了。3.
IIS服務(wù)器的安全部署(1)創(chuàng)建人員帳戶第1步:針對不同的維護(hù)人員來創(chuàng)建賬戶:進(jìn)入“控制面板管理工具計算機(jī)管理系統(tǒng)工具本地用戶和組”,右擊“用戶新用戶”創(chuàng)建新用戶。3.
IIS服務(wù)器的安全部署第2步:創(chuàng)建IIS自身操作用戶IISOUser。3.
IIS服務(wù)器的安全部署第3步:創(chuàng)建IIS發(fā)布應(yīng)用訪問用戶IISPUser。3.
IIS服務(wù)器的安全部署(2)添加授權(quán)規(guī)則第1步:為所創(chuàng)建賬號設(shè)置權(quán)限。進(jìn)入“IIS管理器網(wǎng)站DefaultWebSite授權(quán)規(guī)則?!?.
IIS服務(wù)器的安全部署第2步:為IISOUser賬戶添加允許授權(quán)規(guī)則。3.
IIS服務(wù)器的安全部署第3步:為IISPUser賬戶添加允許授權(quán)規(guī)則。3.
IIS服務(wù)器的安全部署(3)配置訪問權(quán)限第1步:設(shè)置Web站點訪問權(quán)限。進(jìn)入“IIS管理器網(wǎng)站Default
Web
Site”,右擊“編輯權(quán)限”。3.
IIS服務(wù)器的安全部署第2步:為IISOUser賬戶添加Web站點訪問權(quán)限。在彈出的“PHP屬性”窗口中,點擊“共享”選項卡,再點擊“共享”按鈕,在下拉列表中選擇指定的訪問賬戶IISOUser,在點擊“添加”,最后點擊“共享”按鈕。3.
IIS服務(wù)器的安全部署第3步:同樣的方法,也可以為IISPUser賬戶添加Web站點訪問權(quán)限。3.
IIS服務(wù)器的安全部署(4)設(shè)置IIS日志格式第1步:設(shè)置IIS日志格式。進(jìn)入“IIS管理器網(wǎng)站DefaultWebSite”,在右邊的窗口里面找到“日志”圖標(biāo)。3.
IIS服務(wù)器的安全部署第2步:雙擊“日志”圖標(biāo),在提出的窗口中找到日志文件的“格式”下拉列表,選擇“IIS”,最后點擊右邊的“應(yīng)用”保存操作。(1)屏蔽PHP錯誤提示信息在C:\php8目錄下,打開php.ini文件,修改“display_errors=On”為“display_errors=Off”。(2)防止PHP版本號暴露在C:\php8目錄下,打開php.ini文件,修改“expose_php=On”為“expose_php=Off”。(3)PHP中的Cookie安全1)在C:\php8目錄下,打開php.ini文件,設(shè)置“session.cookie_httponly=1”。2)在C:\php8目錄下,打開php.ini文件,設(shè)置“session.cookie_secure=1”。4.
PHP引擎的安全部署5.
MySQL數(shù)據(jù)庫的安全部署(1)升級或安裝最新版本MySQL首先,去MySQL官網(wǎng)上查看當(dāng)前的最新版本:/downloads/mysql/,如圖所示。然后,查看自己計算機(jī)上當(dāng)前MySQL數(shù)據(jù)庫的版本號,可以在Windows程序中查看,也可以通過命令提示符(mysql–u用戶名–p密碼)查看。如果不是最新版本,那么安裝最新版本。5.
MySQL數(shù)據(jù)庫的安全部署(2)刪除默認(rèn)的數(shù)據(jù)庫用戶第1步:啟動MySQL服務(wù)器C:\>netstartmysql80第2步:連接MySQL服務(wù)器C:\>mysql–u
root-p第3步:刪除不用的用戶帳戶mysql>DELETEFROMuserWHERENOT(host=“l(fā)ocalhost”and
user=“root”);(3)刪除示例數(shù)據(jù)庫首先,通過命令
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年四平市民族宗教事務(wù)服務(wù)中心等事業(yè)單位公開選調(diào)工作人員筆試考前自測高頻考點模擬試題及答案詳解(考點梳理)
- 2025第十三屆貴州人才博覽會貴陽貴安事業(yè)單位引進(jìn)高層次及急需緊缺人才770人模擬試卷及參考答案詳解
- 2025湖北神農(nóng)架優(yōu)撫醫(yī)院招聘醫(yī)療衛(wèi)生專業(yè)技術(shù)人員考前自測高頻考點模擬試題附答案詳解(突破訓(xùn)練)
- 2025湖南科技學(xué)院招聘44人模擬試卷完整答案詳解
- 2025第十三屆人才博覽會貴陽市公共衛(wèi)生救治中心引進(jìn)高層次人才18人模擬試卷及答案詳解(有一套)
- 2025春季中材國際校園招聘163人模擬試卷附答案詳解
- 2025昆明市盤龍職業(yè)高級中學(xué)烹飪教師招聘(1人)模擬試卷附答案詳解(模擬題)
- 2025年德陽市事業(yè)單位公開考試招聘工作人員筆試考前自測高頻考點模擬試題及完整答案詳解1套
- 2025內(nèi)蒙古通遼市科左中旗教體系統(tǒng)招聘(教師崗位)30人模擬試卷及一套參考答案詳解
- 2025廣東省云浮市云安區(qū)“粵聚英才粵見未來”招聘教育人才9人(南寧師范大學(xué)校區(qū)專場)模擬試卷完整參考答案詳解
- 十年(2015-2024)高考真題數(shù)學(xué)分項匯編(全國)專題25 新定義綜合(數(shù)列新定義、函數(shù)新定義、集合新定義及其他新定義)(教師卷)
- 酒店數(shù)字化運營概論 課件 1.1 信息技術(shù)、數(shù)字技術(shù)與企業(yè)運營
- 重大質(zhì)量事故糾正預(yù)防措施報告
- 日語N2必備單詞
- 燃?xì)庑袠I(yè)數(shù)字化轉(zhuǎn)型實施路徑
- 平頂山橋梁亮化施工方案
- 抖音短視頻運營直播帶貨KPI績效考核指標(biāo)(抖音直播運營規(guī)劃方案 抖音直播部門組織架構(gòu)及職責(zé)說明)
- 去極端化教育課件
- YY/T 0661-2008外科植入物用聚(L-乳酸)樹脂的標(biāo)準(zhǔn)規(guī)范
- GB/T 32800.3-2016手持式非電類動力工具安全要求第3部分:鉆和攻絲機(jī)
- GB/T 13253-2006橡膠中錳含量的測定原子吸收光譜法
評論
0/150
提交評論