我计划使用 xampp Standlone(PHP 原型开发)。但是,我听说过很多关于 xampp 的安全问题。
默认情况下,一切都应该打开并准备好进行攻击;http端口默认为80,以下说法正确:
我还阅读了很多关于随机尝试访问此类服务器并部署其脚本、执行 .bat 命令、安装服务等的机器人,但这可能仅与 xampp 无关。
所以,我的问题是,是否有任何教程、良好做法、禁用什么(尤其是如何禁用)?
我遇到了一些文献,但它有点过时(2007)。这是来源:http : //robsnotebook.com/xampp-security-hardening。
此外,我还找到了这个 php 文件,它验证了 php.ini 中的基本安全性https://github.com/sektioneins/pcc
我正在努力使 xampp 尽可能安全。