相关文章  
  • 保护系统“核心”,锁住“危险”设置
  • 加密概念和 PKI 基础知识
  • 如何检测出你电脑上的间谍软件?
  • 教你如何检测出你电脑上的间谍软件
  • 中国黑客常用的八种工具及防御方法
  • 个人电脑安全秘技二十招
  • 关闭常见木马和未授权控制软件
  • 入侵检测系统 IDS 实战全面问题解答分析
  • 侠诺科技 ARP 防制经验谈
  • 自我保护:菜鸟系统安全自检手册
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    WEB 专用服务器的安全设置总结5

    exec,system,phpinfo,get_cfg_var,popen,chmod

      默认设置com.allow_dcom = true修改为false[修改前要取消掉前面的;]

      MySQL安全设置:

      如果服务器上启用MySQL数据库,MySQL数据库需要注意的安全设置为:

      删除mysql中的所有默认用户,只保留本地root帐户,为root用户加上一个复杂的密码。赋予普通用户updatedeletealertcreatedrop权限的时候,并限定到特定的数据库,尤其要避免普通客户拥有对mysql数据库操作的权限。检查mysql.user表,取消不必要用户的shutdown_priv,relo ad_priv,process_priv和File_priv权限,这些权限可能泄漏更多的服务器信息包括非mysql的其它信息出去。可以为mysql设置一个启动用户, 该用户只对mysql目录有权限。设置安装目录的data数据库的权限(此目录存放了mysql数据库的数据信息)

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved