See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 13500|Vastuse: 0

[Muu] nginx+php turvalisuse tugevdamise konfiguratsioon

[Kopeeri link]
Postitatud 22.08.2017 12:12:59 | | |
PHP saab vaikimisi failidele ligi kataloogides, peame talle andma piirangu, eraldi piirangu iga virtuaalse hosti jaoks,
Jah, see on open_basedir. Siin vajame erilisi trikke, piirata iga virtuaalmasinat

See võimaldab veebimajutajal töötada ainult veebikataloogis ja tmp kataloogis, mitte liikuda teistesse kataloogidesse

nginx eraldi veebilehe konfiguratsioonifail on järgmine:
(Kui sait peab eraldi lisakatalooge seadistama, kirjuta ülaltoodud kood faili include fastcgi.conf; See rida on okei ja fastcgi.conf seaded tühistatakse. )



Kui seadistad selle globaalselt, ei pea iga saiti eraldi seadistama, konfiguratsioon on järgmine:

Liitu Nginx konfiguratsioonifailis


Tavaliselt kasutatakse nginx saidi konfiguratsioonifailis fastcgi.conf; Nii lisa see rida fastcgi.conf lehele.


Pärast ülaltoodud meetodite lõpetamist tuleb nginx teenuse taaskäivitada.


Soovitatud keelatud funktsioonid on järgmised:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, sümbollink, popepassthru, stream_socket_server, fsocket, chdir









Eelmine:.net/c# Wanke Cloud Grab aktiveerimiskoodi tööriist [lähtekood]
Järgmine:Uustulnuk teatas, palun hoolitsege jumalate eest
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com