多くのオープンソースアプリケーションがWeb全体で広く好まれているため、そのセキュリティは開発者、プロバイダー、さらに重要なことにユーザーにとって非常に重要です。PHPで開発されたアプリケーションを保護するために、 Suhosinを強くお勧めします。Suhosinパッチは、PHPベースのアプリケーションが完全に悪用されるのを防ぐのに非常に役立ちます。このパッチは、PHPインストールの高度な保護システムを提供すると考えられています。Suhosinの設計の背後にある主なアイデアは、サーバーを保護することでした。 PHPのさまざまな攻撃やその他の既知の問題。
さまざまなLinuxディストリビューションにSuhosinをインストールするにはどうすればよいですか? (RHEL / CentOS / Fedora)
ステップ1: Suhosinの最新バージョンをダウンロードし、その目的のために次のコマンドを入力します
#cd / opt
#wget http://download.suhosin.org/suhosin-0.9.32.1.tgz
注: php-develがインストールされていることを確認する必要があります:
#yum install php-devel
ステップ2: 次に、以下のコマンドを使用して、PHPおよびRHEL /CentOSLinuxでSuhosinをコンパイルします
#cd suhosin-0.9.32.1
#phpize
#./ configure
#make
#make install
ステップ3: 以下のコマンドを使用して、サーバー上にSuhosinを構成し、Suhosinの構成ファイルを作成します
#echo‘extension =suhosin.so’> /etc/php.d/suhosin.ini
ステップ4: 以下のコマンドを使用して、サーバーを再起動しないでください
#service httpd restart
注: サーバーでlighttpdをアクティブにしている場合は、以下のコマンドを使用して再起動する必要があります
#service lighttpd restart
ステップ5: ここで、Suhosinがサーバーにインストールされているかどうかを再確認する必要があります。以下のコマンドを使用すると、そうすることができます
$ php -v
注: 次のコマンドを実行して、詳細を確認できます
<?php
phpinfo();
?>