Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 13500|Válasz: 0

[Más] nginx+php biztonsági megerősítés konfigurációja

[Linket másol]
Közzétéve 2017. 08. 22. 12:12:59 | | |
A PHP alapértelmezés szerint hozzáférhet a mappák különböző fájljaihoz, minden virtuális hostnak külön korlátot kell adnunk neki,
Így van, open_basedir. Itt speciális trükkökre van szükségünk, korlátozzuk minden virtuális gépet

Ez lehetővé teszi, hogy a webhostja csak a weboldal könyvtárban és a tmp könyvtárban futson, és ne váltson más könyvtárakba

Az nginx külön weboldal konfigurációs fájlja a következő:
(Ha egy oldalnak külön kell további könyvtárakat létrehoznia, írd a fenti kódot a include fastcgi.conf fájlba; Ez a sor rendben van, és a fastcgi.conf beállításai felülíródnak. )



Ha globálisan állítod be, nem kell minden oldalt külön beállítani, a konfiguráció a következő:

Csatlakozás a Nginx konfigurációs fájlban


Általában a fastcgi.conf a nginx oldalkonfigurációs fájlban szerepel; Így csak add fel ezt a sort a fastcgi.conf-ba.


A fenti módszerek befejezése után újra kell indítanod az nginx szolgáltatást.


A javasolt tiltott funkciók a következők:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ SetPriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Előző:.net/c# Wanke Cloud Grab aktiváló kód eszköz [forráskód]
Következő:Az újonnan érkező jelentette, kérlek, vigyázz az istenekre
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com