Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 13500|Απάντηση: 0

[Άλλα] Διαμόρφωση θωράκισης ασφαλείας NGINX+PHP

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 22/8/2017 12:12:59 μ.μ. | | |
Η PHP μπορεί να έχει πρόσβαση σε αρχεία σε καταλόγους από προεπιλογή, πρέπει να του δώσουμε ένα όριο, ένα ξεχωριστό όριο για κάθε εικονικό κεντρικό υπολογιστή,
Σωστά, είναι open_basedir. Εδώ χρειαζόμαστε ειδικά κόλπα, περιορίστε κάθε εικονική μηχανή

Αυτό θα επιτρέψει στον οικοδεσπότη Ιστού να εκτελείται μόνο στον κατάλογο ιστότοπου και στον κατάλογο tmp και να μην διασχίζει άλλους καταλόγους

Το ξεχωριστό αρχείο διαμόρφωσης ιστότοπου nginx έχει ως εξής:
(Εάν ένας ιστότοπος χρειάζεται να δημιουργήσει πρόσθετους καταλόγους ξεχωριστά, γράψτε τον παραπάνω κώδικα στο include fastcgi.conf; Αυτή η γραμμή είναι εντάξει και οι ρυθμίσεις στο fastcgi.conf θα παρακαμφθούν. )



Εάν το ορίσετε καθολικά, δεν χρειάζεται να ρυθμίσετε κάθε ιστότοπο ξεχωριστά, η διαμόρφωση είναι η εξής:

Εγγραφείτε στο αρχείο διαμόρφωσης Nginx


Συνήθως συμπεριλάβετε το fastcgi.conf χρησιμοποιείται στο αρχείο διαμόρφωσης ιστότοπου nginx. Με αυτόν τον τρόπο, απλώς προσθέστε αυτήν τη γραμμή στο fastcgi.conf.


Αφού ολοκληρωθούν οι παραπάνω μέθοδοι, πρέπει να επανεκκινήσετε την υπηρεσία nginx.


Οι συνιστώμενες απαγορευμένες λειτουργίες είναι οι εξής:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Προηγούμενος:.net/c# Εργαλείο κωδικού ενεργοποίησης Wanke Cloud Grab [Πηγαίος κώδικας]
Επόμενος:Ο νεοφερμένος ανέφερε, παρακαλώ φροντίστε τους θεούς
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com