LNMP下防跨站、跨目錄的安全設置,僅支持PHP5.3.3以上版本
更新時間:2012年10月22日 19:48:05 作者:
LNMP一鍵安裝包下存在跨站和跨目錄的問題,跨站和跨目錄影響同服務器/VPS上的其他網(wǎng)站,最近看PHP 5.3,在5.3.3以上已經(jīng)增加了HOST配置,可以起到防跨站、跨目錄的問題
如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
[HOST=www.dbjr.com.cn]
open_basedir=/home/wwwroot/www.dbjr.com.cn/:/tmp/
[PATH=/home/wwwroot/www.dbjr.com.cn]
open_basedir=/home/wwwroot/www.dbjr.com.cn/:/tmp/
按上面的這個例子修改,換成你自己的域名和目錄,多個網(wǎng)站就按上面的例子改成多個,最后重啟php-fpm:/etc/init.d/php-fpm restart
如果讓網(wǎng)站可以使用探針需要在/tmp/后加上:/proc/
PHP 5.3.3以上版本的用戶,可以執(zhí)行:cd /root;rm -f /root/vhost.sh;wget http://down.jb51.net/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,這樣替換原來的vhost.sh文件,以后添加網(wǎng)站就會自動添加HOST防跨站、跨目錄的配置。
[HOST=www.dbjr.com.cn]
open_basedir=/home/wwwroot/www.dbjr.com.cn/:/tmp/
[PATH=/home/wwwroot/www.dbjr.com.cn]
open_basedir=/home/wwwroot/www.dbjr.com.cn/:/tmp/
按上面的這個例子修改,換成你自己的域名和目錄,多個網(wǎng)站就按上面的例子改成多個,最后重啟php-fpm:/etc/init.d/php-fpm restart
如果讓網(wǎng)站可以使用探針需要在/tmp/后加上:/proc/
PHP 5.3.3以上版本的用戶,可以執(zhí)行:cd /root;rm -f /root/vhost.sh;wget http://down.jb51.net/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,這樣替換原來的vhost.sh文件,以后添加網(wǎng)站就會自動添加HOST防跨站、跨目錄的配置。
相關文章
expect命令在linux下實現(xiàn)批量ssh免密
本次文章主要給大家講解了在linux系統(tǒng)下用expect命令實現(xiàn)批量ssh免密的實現(xiàn)方法,以及實際代碼分享。2017-11-11linux查找大文件指定內(nèi)容的實現(xiàn)方法
今天小編就為大家分享一篇linux查找大文件指定內(nèi)容的實現(xiàn)方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2019-07-07Linux系統(tǒng)中 /etc/fstab 文件的深入解讀
這篇文章主要給大家介紹了Linux系統(tǒng)中 /etc/fstab 文件的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2019-01-01Ubuntu環(huán)境編譯安裝PHP和Nginx的方法
這篇文章主要介紹了Ubuntu環(huán)境編譯安裝PHP和Nginx的方法,較為詳細的分析了Ubuntu環(huán)境編譯安裝PHP和Nginx的具體步驟、相關命令與操作技巧,需要的朋友可以參考下2019-08-08判斷Unix系統(tǒng)及庫文件是32位還是64位的詳解
這篇文章主要介紹了判斷Unix系統(tǒng)及庫文件是32位還是64位的的相關資料,這里整理下查看系統(tǒng)位數(shù)的命令,需要的朋友可以參考下2016-11-11ubuntu16.04下安裝openssh-server報依賴錯誤的完美解決方法(非常不錯)
這篇文章主要介紹了ubuntu16.04下安裝openssh-server報依賴錯誤的完美解決方法(非常不錯)的相關資料,需要的朋友可以參考下2016-11-11關于Windows 不能在 本地計算器 啟動 Apache2(phpstudy)
今天在自己的本子上準備放多個虛擬站點。用的是#phpstudy#。在軟件自身的站點設置中,根據(jù)提示添加的多站點無效不知道是否和我的系統(tǒng)是Win7有關2012-09-09