Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 13500|Risposta: 0

[Altri] Configurazione di rafforzamento della sicurezza NGINX+PHP

[Copiato link]
Pubblicato su 22/08/2017 12:12:59 | | |
PHP può accedere ai file tra le directory di default, dobbiamo dargli un limite, un limite separato per ogni host virtuale,
Esatto, è open_basedir. Qui servono trucchi speciali, limitare ogni macchina virtuale

Questo permetterà all'hosting di eseguire solo nella directory del sito e nella directory tmp, senza attraversare altre directory

Il file di configurazione separato nginx è il seguente:
(Se un sito deve configurare directory aggiuntive separatamente, scrivi il codice sopra in include fastcgi.conf; Questa riga va bene e le impostazioni in fastcgi.conf verranno sovrascritte. )



Se lo imposti globalmente, non è necessario configurare ogni sito singolarmente, la configurazione è la seguente:

Unisciti nel file di configurazione Nginx


Di solito include fastcgi.conf nel file di configurazione del sito nginx; In questo modo, aggiungi semplicemente questa riga a fastcgi.conf.


Dopo aver completato i metodi sopra, devi riavviare il servizio nginx.


Le funzioni proibite raccomandate sono le seguenti:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, DL, pfsockopen, openlog, syslog, readlink, Symlink, PopePassthru, stream_socket_server, Fsocket, CHDIR









Precedente:.net/c# Strumento di attivazione del codice Wanke Cloud Grab [Codice sorgente]
Prossimo:Il nuovo arrivato riferì: per favore, occupati degli dei
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com