Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 13500|Odpoveď: 0

[Iné] NGinx+PHP Security Hardening Configuration

[Kopírovať odkaz]
Zverejnené 22. 8. 2017 12:12:59 | | |
php má štandardne prístup k súborom naprieč adresármi, musíme mu nastaviť limit, samostatný limit pre každý virtuálny hostiteľ,
Presne tak, je to open_basedir. Tu potrebujeme špeciálne triky, obmedziť každý virtuálny stroj

To umožní webhostingu bežať iba v adresári webu a tmp adresári, a neprechádzať do iných adresárov

Samostatný konfiguračný súbor nginx webovej stránky je nasledovný:
(Ak stránka potrebuje samostatne nastaviť ďalšie adresáre, napíšte vyššie uvedený kód do include fastcgi.conf; Tento riadok je v poriadku a nastavenia vo fastcgi.conf budú prepísané. )



Ak to nastavíte globálne, nemusíte nastavovať každú stránku zvlášť, konfigurácia je nasledovná:

Join v konfiguračnom súbore Nginx


Zvyčajne sa v konfiguračnom súbore nginx používa fastcgi.conf; Takto stačí pridať tento riadok na fastcgi.conf.


Po dokončení vyššie uvedených metód je potrebné službu nginx reštartovať.


Odporúčané zakázané funkcie sú nasledovné:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Predchádzajúci:.net/c# Wanke Cloud Grab aktivačný kód [Zdrojový kód]
Budúci:Nováčik hlásil, prosím, starajte sa o bohov
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com