Я планирую использовать xampp standlone (разработка прототипов в PHP). Тем не менее, я много слышал о проблемах безопасности с xampp.
По умолчанию все предположительно открыто и готово к использованию; Порт http по умолчанию равен 80, и верны следующие утверждения:
- Страницы xampp доступны по сети для всех
- Пользователь root пользователя mysql не имеет пароля
- phpmyadmin бесплатно доступен по сети
Я также много читал о ботах, которые произвольно пытаются получить доступ к таким серверам и развернуть их сценарии, которые выполняют команды .bat, устанавливают службы и т.д., Но это, вероятно, не относится ТОЛЬКО к xampp.
Итак, мой вопрос: есть ли учебники, хорошие практики, что отключить (и особенно, КАК)?
Я встречал некоторую литературу, но она немного устарела (2007). Вот источник: http://robsnotebook.com/xampp-security-hardening .
Кроме того, я также нашел этот php-файл, который проверяет основную безопасность в php.ini https://github.com/sektioneins/pcc
Я пытаюсь сделать xampp максимально безопасным.