2012-10-10 55 views
-1

我想知道如何配置Apache(使用.htaccess或任何其他方式),以便一個PHP腳本/文件可能包含某種後門,函數,調用不明身份的服務器被拒絕呼叫或接收來自遠程服務器的數據。配置Apache以阻止PHP腳本調用遠程IP

我在使用SSH訪問的Linux共享主機上。

+1

不要在後門運行腳本。這是一種很差的安全方法,你在這裏有一個具體的問題嗎? – 2012-10-10 08:27:42

回答

3

Apache與此無關。 Apache只是接受傳入HTTP請求並將其傳遞給PHP腳本的Web服務器。這個PHP腳本以任何運行用戶的全部特權運行,它不在Apache的大拇指之下。

要麼鎖定PHP配置,以禁用允許其與外部任何設備通信的任何擴展名或設置,要麼使用防火牆規則或hosts文件中的條目鎖定系統,防止整個系統聯繫某個特定的外部地址。
在共享主機上,你可能無法做到這一點。