win2003 服务器 安全设置 技术实例(比较安全的方法)

2019-10-16 20:46:25王振洲

则表示安装成功。

五.安装GD库

这一步在前面PHP.INI配置中去掉“;extension=php_gd2.dll”前面的;实际上已经安装好了~

[在php.ini里找到"extension=php_gd2.dll"这一行,并且去掉前面的分号,gd库安装完成,用 echophpinfo() ;测试是否成功! ]


六、安装 phpMyAdmin

下载得到 phpMyAdmin-2.7.0.zip (如果需要这个版本可以找我QQ:4615825 3300073),

将其解压到D:php或者 IIS 根目录,改名phpMyAdmin-2.7.0为phpMyAdmin,


并在IIS中建立新站点或者虚拟目录指向该目录以便通过WEB地址访问,

这里建立默认站点的phpMyAdmin虚拟目录指向D:phpphpMyAdmin目录通过http://localhost/phpmyadmin/访问

找到并打开D:phpphpMyAdmin目录下的 config.default.php ,做以下修改:

查找 $cfg['PmaAbsoluteUri']

设置你的phpmyadmin的WEB访问URL,比如本文中:$cfg['PmaAbsoluteUri'] = 'http://localhost/phpmyadmin/'; 注意这里假设phpmyadmin在默认站点的根目录下


查找 $cfg['blowfish_secret'] =

设置COOKIES加密密匙,如xqin.com则设置为$cfg['blowfish_secret'] = 'xqin.com';

查找 $cfg['Servers'][$i]['auth_type'] = ,

默认为config,是不安全的,不推荐,推荐使用cookie,将其设置为 $cfg['Servers'][$i]['auth_type'] = 'cookie';

注意这里如果设置为config请在下面设置用户名和密码!例如:

$cfg['Servers'][$i]['user'] = 'root'; // MySQL user-----MySQL连接用户

$cfg['Servers'][$i]['password'] = 'xqin.com';


搜索$cfg['DefaultLang'] ,将其设置为 zh-gb2312 ;

搜索$cfg['DefaultCharset'] ,将其设置为 gb2312 ;

打开浏览器,输入:http://localhost/phpMyAdmin/ ,若 IIS 和 MySQL 均已启动,输入用户ROOT密码xqin.com(如没有设置密码则密码留空)即可进入phpMyAdmin数据库管理。

首先点击权限进入用户管理,删除除ROOT和主机不为localhost的用户并重新读取用户权限表,这里同样可以修改和设置ROOT的密码,添加其他用户等

phpMyAdmin 的具体功能,请慢慢熟悉,这里不再赘述。
至此所有安装完毕。

六、目录结构以及MTFS格式下安全的目录权限设置:
当前目录结构为

               D:php

+—————+——————+———————+———————+
php4(php5) tmp     MySQL       Zend    phpMyAdmin

D:php 设置为 Administrators和SYSTEM完全权限 即可,其他用户均无权限

对于其下的二级目录

D:phpphp4(或者D:phpphp5) 设置为 USERS 读取/运行 权限


D:phptmp 设置为 USERS 读/写/删 权限

D:phpMySQL 、D:phpZend 设置为 Administrators和SYSTEM完全权限

phpMyAdmin WEB匿名用户读取权限

七、优化:

参见 http://bbs.xqin.com/viewthread.php?tid=3831
PHP 优化配置——加速你的VBB,phpwind,Discuz,IPB,MolyX.....