Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 13500|Svare: 0

[Annet] nginx+php sikkerhetsherdingskonfigurasjon

[Kopier lenke]
Publisert på 22.08.2017 12:12:59 | | |
PHP kan som standard få tilgang til filer på tvers av kataloger, vi må gi ham en grense, en egen grense for hver virtuell vert,
Det stemmer, det er open_basedir. Her trenger vi spesielle triks, begrens hver virtuell maskin

Dette gjør at webverten kun kan kjøre i nettsidekatalogen og tmp-katalogen, og ikke gå videre til andre kataloger

Den separate konfigurasjonsfilen for nginx-nettstedet er som følger:
(Hvis et nettsted trenger å opprette flere kataloger separat, skriv koden ovenfor i include fastcgi.conf; Denne linjen er grei, og innstillingene i fastcgi.conf vil bli overstyrt. )



Hvis du setter det globalt, trenger du ikke å sette opp hvert sted individuelt, konfigurasjonen er som følger:

Bli med i Nginx-konfigurasjonsfilen


Vanligvis brukes fastcgi.conf i nginx-nettstedets konfigurasjonsfil; På denne måten legger du bare til denne linjen på fastcgi.conf.


Etter at metodene ovenfor er fullført, må du starte nginx-tjenesten på nytt.


De anbefalte forbudte funksjonene er som følger:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Foregående:.net/c# Wanke Cloud Grab aktiveringskodeverktøy [kildekode]
Neste:Den nyankomne rapporterte, vær så snill å ta vare på gudene
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com