新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 数据库 > mysql > 正文

Win2000 Apache PHP MySQL 安装及安全手册

XKER.COM   2006-9-8 11:23:56  来源:小新技术网收集整理  点击:

本文写给想在win2k平台上架设一个安全web站台的朋友们。
所需要的程序:

apache
http://www.apache.org/dist/httpd/binaries/win32/
我们选用apache_1.3.28-win32-x86-no_src.msi,或者apache_2.0.47-win32-x86-no_ssl.msi
都可以,勿使用低版本的程序,它们有缺陷,很容易遭到internet上的攻击

php
http://cn2.php.net/get/php-4.3.3-Win32.zip/from/a/mirror
php-4.3.3

mysql
http://www.mysql.com/get/Downloa ... 5-win.zip/from/pick
mysql-4.0.15
注:低于这个版本的mysql,有缺陷,勿使用

ZendOptimizer-2[1].1.0a-Windows-i386.exe
php的优化器,支持加密php脚本

MySQL-Front
一个运行于ms平台的gui的mysql的管理器,非常好用

phpMyAdmin-2.5.0-php.zip
基于php脚本的mysql管理器

phpencode.exe
php加密编译器


install~
1.安装apache
由于安装很简单,pass~!,只是要注意的是,请勿安装到系统分区上
因为这样,无论从备份,维护,灾难性恢复上,都是有优势的.
假设安装到了d:\\
2.安装php
具体安装过程请参考php目录里的install.txt
需要注意的是,请勿使用cgi方式
以下为引用资料
------------------------------------------------------------------
Title 17/2/2002
PHP for Windows Arbitrary Files Execution (GIF, MP3)
Summary
Through PHP.EXE, an attacker can cause PHP to interpret any file as a PHP file,
even if its extensions are not PHP. This would enable the remote attacker to
execute arbitrary commands, leading to a system compromise.
Details
Vulnerable systems:
PHP version 4.1.1 under Windows
PHP version 4.0.4 under Windows
An attacker can upload innocent looking files (with mp3, txt or gif extensions)
through any uploading systems such as WebExplorer (or any other PHP program that
has uploading capabilities), and then request PHP to execute it.
Example:
After uploading a file a \"gif\" extension (in our example huh.gif) that contains
PHP code such as:
#------------
<?
phpinfo();
?>
#------------
An attacker can type the following address to get in to cause the PHP file to be
executed:
/xkerfiles/uppic/2006-9/8/huh.gif
Notice: php/php.exe is included in the URL.
Additional information
The information has been provided by CompuMe and RootExtractor.
ps:大部分版本都有这个毛病.包括一些最新版本,所以请不要以cgi安装!切记...
3.安装mysql
安装到d:\\,也很简单,具体过程pass.
只是mysql安装后的默认设置实在让人担心
以下引用我原来的文章
-----------------------------------------------------------------------------------
2002/12/21
写在前面:无事可做,生命被消耗,痛~~~啊,所以就写了,本文no原创,整理而成!
默认安装的mysql服务不安全因素涉及的内容有:
一.mysql默认的授权表
二.缺乏日志能力
三.my.ini文件泄露口令
四.服务默认被绑定全部的网络接口上
五.默认安装路径下的mysql目录权限
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
一.mysql默认的授权表
由于mysql对身份验证是基于mysql这个数据库的,也叫授权表。所有的权限设置都在这里了。
我们只讨论最为重要的一个表 user表。它控制的是接受或拒绝连接。
先看一下
select host,user,password,Delete_priv from user;
+-----------+------+------------------+-------------+
| host | user | password | Delete_priv |
+-----------+------+------------------+-------------+
| localhost | root | 67457e226a1a15bd | Y |

本新闻共5页,当前在第1页  1  2  3  4  5  

上一篇教程:MySQL账户相关
下一篇教程:在win2003下MySQL数据库每天自动备份
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·MySQL数据导入导出方法与工具介绍三·MySQL数据导入导出方法与工具介绍二
·MySQL数据导入导出方法与工具介绍一·如何才能使图形化管理MySQL更轻松(二)
·如何才能使图形化管理MySQL更轻松(一)·MySQL管理员指南之--MySQL用户管理
·MySQL数据的导出和导入工具mysqldump·MySQL的管理工具:phpMyAdmin
·MySQL中文参考手册-- 常用查询的例子·MySQL中文参考手册-- 输入查询
·MySQL中文参考手册-- 连接与断开服务者·MySQL中文参考手册-- 获得数据库和表的信息
·MySQL中文参考手册-- 创造并使用一个数据库·MySQL服务器的启动与停止
·MySQL中文参考手册--- 安装MySQL·MySQL高级特性----对比与其他数据库

学院文章搜索
  
推荐文章
·MySQL数据导入导出方法与工
·从网络设置着手 教你四招让
·制作正式版优化大师绿色免
·编程过把瘾:自己动手写操
·数据恢复指南 专题
·硬盘“逻辑锁”解决办法
·DOS使用中的常见问题解答
·DOS下常用的相关网络命令
·Win2000优化技巧篇之:硬件
·惊心8小时:破译Windows运行
阅读排行
·免费代理IP(每日更新)
·流氓网站招招看 详细剖析恶
·ghost教程 专题
·DB2 9数据库专题
·轻松恢复硬盘数据 EasyRec
·克隆软件Ghost初级使用教程
·DOS下对系统重新进行分区
·DOS常用命令
·Fdisk分区详解
·编程过把瘾:自己动手写操
专题教程
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
·注册表教程专题
·电脑技巧 专题
·Linux与虚拟化技术
最新文章
·MySQL数据导入导出方法与工
·MySQL数据导入导出方法与工
·MySQL数据导入导出方法与工
·如何才能使图形化管理MySQ
·如何才能使图形化管理MySQ
·MySQL管理员指南之--MySQL
·MySQL数据的导出和导入工具
·MySQL的管理工具:phpMyAdm
·MySQL中文参考手册-- 常用
·MySQL中文参考手册-- 输入
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有