Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 13500|Yanıt: 0

[Diğer] nginx+php güvenlik sertleştirme konfigürasyonu

[Bağlantıyı kopyala]
Yayınlandı 22.08.2017 12:12:59 | | |
PHP varsayılan olarak dizinler arasında dosyalara erişebiliyor, ona bir sınır vermemiz gerekiyor, her sanal host için ayrı bir sınır,
Evet, open_basedir. Burada özel numaralar gerekiyor, her sanal makineyi sınırlayacağız

Bu, web barındırıcısının yalnızca web sitesi dizininde ve tmp dizininde çalışmasına olanak tanır ve diğer dizinlere geçiş yapamaz

nginx ayrı web sitesi yapılandırma dosyası şöyledir:
(Bir sitenin ayrı ayrı ek dizinler kurması gerekiyorsa, yukarıdaki kodu include fastcgi.conf içine yazın; Bu satır sorun değil ve fastcgi.conf'taki ayarlar geçersiz kalınacak. )



Eğer küresel ayarlarsanız, her siteyi ayrı ayrı kurmanıza gerek kalmaz, yapılandırma şu şekildedir:

Nginx yapılandırma dosyasında katıl


Genellikle nginx site yapılandırma dosyasında fastcgi.conf kullanılır; Bu şekilde, bu satırı fastcgi.conf'a ekleyin.


Yukarıdaki yöntemler tamamlandıktan sonra nginx servisini yeniden başlatmanız gerekir.


Önerilen yasaklı işlevler şunlardır:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Önceki:.net/c# Wanke Cloud Grab Aktivasyon Kodu Aracı [Kaynak Kodu]
Önümüzdeki:Yeni gelen şöyle dedi: Lütfen tanrılara iyi bakın
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com