Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 13500|Respuesta: 0

[Otros] Configuración de endurecemento de seguridad nginx+php

[Copiar enlace]
Publicado en 22/8/2017 12:12:59 | | |
PHP puede acceder a archivos entre directorios por defecto, necesitamos darle un límite, un límite separado para cada host virtual,
Así es, es open_basedir. Aquí necesitamos trucos especiales, limitar cada máquina virtual

Esto permitirá que el proveedor web solo funcione en el directorio web y el directorio tmp, y no pueda desplazarse a otros directorios

El archivo de configuración separado de nginx es el siguiente:
(Si un sitio necesita configurar directorios adicionales por separado, escribe el código anterior en include fastcgi.conf; Esta línea está bien y los ajustes en fastcgi.conf serán anulados. )



Si lo configuras globalmente, no necesitas configurar cada sitio individualmente, la configuración es la siguiente:

Únete en el archivo de configuración de Nginx


Normalmente se usa fastcgi.conf en el archivo de configuración del sitio nginx; De este modo, solo añade esta línea a fastcgi.conf.


Una vez completados los métodos anteriores, necesitas reiniciar el servicio nginx.


Las funciones prohibidas recomendadas son las siguientes:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Anterior:.net/c# Herramienta de activación del código Wanke Cloud Grab [Código fuente]
Próximo:El recién llegado informó: por favor, cuida de los dioses
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com