LNMP下防跨站、跨目录安全设置,仅支持PHP 5.3.3以上版本
2015-07-18 19:02
741 查看
PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
[HOST=www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
[PATH=/home/wwwroot/www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
按上面的这个例子修改,换成你自己的域名和目录,多个网站就按上面的例子改成多个,最后重启php-fpm:/etc/init.d/php-fpm restart
如果让网站可以使用探针需要在/tmp/后加上:/proc/
PHP
5.3.3以上版本的用户,(LNMP 1.0以上默认已支持,不需要要替换)可以执行:cd /root;rm -f
/root/vhost.sh;wget http://soft.vpser.net/lnmp/ext/vhost.sh;chmod +x
/root/vhost.sh,这样替换原来的vhost.sh文件,以后添加网站就会自动添加HOST防跨站、跨目录的配置。
转载:http://www.vpser.net/security/lnmp-cross-site-corss-dir-security.html
参考:http://www.osyunwei.com/archives/5404.html
[HOST=www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
[PATH=/home/wwwroot/www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
按上面的这个例子修改,换成你自己的域名和目录,多个网站就按上面的例子改成多个,最后重启php-fpm:/etc/init.d/php-fpm restart
如果让网站可以使用探针需要在/tmp/后加上:/proc/
PHP
5.3.3以上版本的用户,(LNMP 1.0以上默认已支持,不需要要替换)可以执行:cd /root;rm -f
/root/vhost.sh;wget http://soft.vpser.net/lnmp/ext/vhost.sh;chmod +x
/root/vhost.sh,这样替换原来的vhost.sh文件,以后添加网站就会自动添加HOST防跨站、跨目录的配置。
转载:http://www.vpser.net/security/lnmp-cross-site-corss-dir-security.html
参考:http://www.osyunwei.com/archives/5404.html
相关文章推荐
- PHP 字符串函数
- LinearLayout.LayoutParams动态设置子控件属性
- php学习
- PHP判断是否命令行运行的最好办法
- PHP使用NuSOAP调用Web服务的方法
- phper談談最近重構代碼的感受(1)
- php日期转时间戳,指定日期转换成时间戳
- PHP 时间与字符串的相互转化
- php使用ajax实现注册账号时判断账号是否已经存在
- 注册TexturePacker验证TP
- windows下安装php真正的多线程扩展pthreads教程
- PHP中类的继承关系
- Strictftp关键字的作用
- tp实现贴脸灭屏
- zendCoding
- php技巧总结(待续)
- cpu hotplug的流程
- 强大的异步控制!!! eventproxy
- PHP使用正则表达式获取微博中的话题和对象名
- TextView 去掉自适应默认的fontpadding