Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 13500|Odgovoriti: 0

[Drugo] NGinX+PHP Konfiguracija za utrjevanje varnosti

[Kopiraj povezavo]
Objavljeno na 22. 08. 2017 12:12:59 | | |
PHP lahko privzeto dostopa do datotek med imeniki, moramo mu določiti omejitev, ločeno omejitev za vsak virtualni gostitelj,
Tako je, to je open_basedir. Tukaj potrebujemo posebne trike, omejimo vsak virtualni stroj

To bo omogočilo, da spletni gostitelj deluje le v imeniku spletne strani in tmp imeniku ter ne prehaja med drugimi imeniki

Ločena konfiguracijska datoteka nginx spletne strani je naslednja:
(Če mora stran posebej nastaviti dodatne imenike, napišite zgornjo kodo v include fastcgi.conf; Ta vrstica je v redu, nastavitve v fastcgi.conf pa bodo prepisane. )



Če ga nastavite globalno, ni treba nastaviti vsake strani posebej, konfiguracija je naslednja:

Pridruži se v konfiguracijski datoteki Nginx


Običajno se v konfiguracijski datoteki nginx uporablja fastcgi.conf; Na ta način preprosto dodajte to vrstico na fastcgi.conf.


Ko so zgornje metode opravljene, morate storitev nginx ponovno zagnati.


Priporočene prepovedane funkcije so naslednje:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Prejšnji:.net/c# Wanke Cloud Grab aktivacijsko orodje [Izvorna koda]
Naslednji:Novinec je poročal, prosim, pazite na bogove
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com