1. 程式人生 > >Windows下PHP安全環境的搭建

Windows下PHP安全環境的搭建

版本 right AC info 所有 lock 六月 .com ash

筆者一直在Windows環境下搭建PHP的運行環境,大大小小的運行環境用過不少,從開始的WAMP到後來的XAMPP以及PHPnow。WAMP和XAMPP都是繼承mysql apache以及PHP庫的運行環境,不同的是WAMP運行在Windows下,而XAMPP有Linux的版本。這些環境運行PHP也算是比較穩定的,但是自從網絡安全要求提高了以後,被安全掃描軟件掃出了好多高危漏洞而一度運行在上面的服務也被上級網絡部門限制了訪問,特別是今年六月份《網絡安全法》頒布實施以來,網絡安全的要求是越來越高,筆者工作的單位只要掃描出中級以上的漏洞的服務都是要停止整頓的。而上述環境默認情況下(未進行安全配置)滿足不了安全要求,而就在筆者焦頭爛額的時候發現了一款可以運行PHP的安全運行環境UPUPW,其官方網站為:http://www.upupw.net /。它分為好多個版本,大家根據需要運行的PHP版本的不同可以選擇下載。這款軟件只要下載成功,可以綠色運行,將PHP網站放在其目錄的htdocs文件夾下就可以訪問,提供一個可配置的界面,看起來還有點黑客的feel,只要啟動了所有服務,並且運行了Apache的守護程序,基本上綠盟的掃描軟件是掃描不出來中級以上漏洞的。其配置界面如下圖所示:

技術分享圖片

運行這個程序後,只需要輸入s1,開啟所有服務——包括Apache Mysql PHP支持等常用的PHP運行環境以及Apache的守護程序。太晚了,待續……

Windows下PHP安全環境的搭建