Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 13500|Ответ: 0

[Другое] nginx+php Safety Hardening Configuration

[Скопировать ссылку]
Опубликовано 22.08.2017 12:12:59 | | |
PHP по умолчанию может получать доступ к файлам между каталогами, нам нужно дать ему лимит, отдельный лимит для каждого виртуального хоста,
Верно, это open_basedir. Здесь нужны специальные трюки, ограничить каждую виртуальную машину

Это позволит веб-хосту работать только в каталоге сайта и каталоге tmp, а не переходить к другим каталогам

Отдельный конфигурационный файл сайта nginx выглядит следующим образом:
(Если сайту нужно создавать дополнительные каталоги отдельно, запишите вышеуказанный код в include fastcgi.conf; Эта строка в порядке, и настройки в fastcgi.conf будут перезаписаны. )



Если вы настроите его глобально, не нужно настраивать каждый сайт отдельно, конфигурация следующая:

Соедините в конфигурационном файле Nginx


Обычно в конфигурационном файле сайта nginx используется fastcgi.conf; Таким образом, просто добавьте эту строку на fastcgi.conf.


После завершения вышеуказанных методов нужно перезапустить сервис nginx.


Рекомендуемые запрещённые функции следующие:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Предыдущий:.net/c# Инструмент активационного кода Wanke Cloud Grab [Исходный код]
Следующий:Новоприбывший доложил: пожалуйста, позаботьтесь о богах.
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com