Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 13500|Відповідь: 0

[Інше] Конфігурація захисту безпеки nginx+php

[Копіювати посилання]
Опубліковано 22.08.2017 12:12:59 | | |
PHP за замовчуванням може отримувати доступ до файлів між каталогами, нам потрібно встановити йому ліміт, окремий ліміт для кожного віртуального хоста,
Саме так, це open_basedir. Тут потрібні спеціальні трюки, обмежити кожну віртуальну машину

Це дозволить веб-хосту працювати лише в каталогах вебсайту та каталогу tmp, а не переходити до інших каталогів

Окремий файл конфігурації сайту nginx виглядає так:
(Якщо сайту потрібно окремо налаштовувати додаткові каталоги, впишіть наведений код у include fastcgi.conf; Цей рядок нормальний, і налаштування у fastcgi.conf будуть перезаписані. )



Якщо ви встановлюєте його глобально, не потрібно налаштовувати кожен сайт окремо, конфігурація така:

Приєднуйтесь у конфігураційному файлі Nginx


Зазвичай include fastcgi.conf використовується у файлі конфігурації сайту nginx; Таким чином, просто додайте цей рядок на fastcgi.conf.


Після завершення вищезазначених методів потрібно перезапустити сервіс nginx.


Рекомендовані заборонені функції такі:
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_ setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir









Попередній:.net/c# Інструмент активаційного коду Wanke Cloud Grab [Вихідний код]
Наступний:Новоприбулий доповідав: будь ласка, піклуйся про богів
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com