LNMP下防跨站、跨目錄的安全設(shè)置,僅支持PHP5.3.3以上版本
更新時間:2012年10月22日 19:48:05 作者:
LNMP一鍵安裝包下存在跨站和跨目錄的問題,跨站和跨目錄影響同服務(wù)器/VPS上的其他網(wǎng)站,最近看PHP 5.3,在5.3.3以上已經(jīng)增加了HOST配置,可以起到防跨站、跨目錄的問題
如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
[HOST=www.dhdzp.com]
open_basedir=/home/wwwroot/www.dhdzp.com/:/tmp/
[PATH=/home/wwwroot/www.dhdzp.com]
open_basedir=/home/wwwroot/www.dhdzp.com/:/tmp/
按上面的這個例子修改,換成你自己的域名和目錄,多個網(wǎng)站就按上面的例子改成多個,最后重啟php-fpm:/etc/init.d/php-fpm restart
如果讓網(wǎng)站可以使用探針需要在/tmp/后加上:/proc/
PHP 5.3.3以上版本的用戶,可以執(zhí)行:cd /root;rm -f /root/vhost.sh;wget http://down.jb51.net/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,這樣替換原來的vhost.sh文件,以后添加網(wǎng)站就會自動添加HOST防跨站、跨目錄的配置。
[HOST=www.dhdzp.com]
open_basedir=/home/wwwroot/www.dhdzp.com/:/tmp/
[PATH=/home/wwwroot/www.dhdzp.com]
open_basedir=/home/wwwroot/www.dhdzp.com/:/tmp/
按上面的這個例子修改,換成你自己的域名和目錄,多個網(wǎng)站就按上面的例子改成多個,最后重啟php-fpm:/etc/init.d/php-fpm restart
如果讓網(wǎng)站可以使用探針需要在/tmp/后加上:/proc/
PHP 5.3.3以上版本的用戶,可以執(zhí)行:cd /root;rm -f /root/vhost.sh;wget http://down.jb51.net/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,這樣替換原來的vhost.sh文件,以后添加網(wǎng)站就會自動添加HOST防跨站、跨目錄的配置。
相關(guān)文章
Linux網(wǎng)絡(luò)配置和監(jiān)控命令總結(jié)
本文介紹了Linux系統(tǒng)中常用的網(wǎng)絡(luò)配置和監(jiān)控命令,包括ifconfig、hostname、route、netstat、ss、lsof、ping、traceroute、nslookup等命令的使用方法和作用,適用于系統(tǒng)管理員在日常管理和故障排查中的網(wǎng)絡(luò)操作2024-09-09
CentOS8查看IP報錯:bash:ifconfig:command not found的原因及解
在使用 CentOS 8 系統(tǒng)時,有時會遇到使用 ??ifconfig?? 命令查看網(wǎng)絡(luò)接口信息時出現(xiàn) ??bash: ifconfig: command not found?? 的錯誤,所以本文給大家介紹了報錯的原因和解決方案,需要的朋友可以參考下2025-03-03
Cpanel下Cron Jobs定時執(zhí)行PHP的方法
PHP代碼需要定時執(zhí)行,如果你有Linux或unix系統(tǒng)權(quán)限或網(wǎng)站使用的是Cpanel后臺,那么可以使用Cron JOBS來完成PHP的定時執(zhí)行功能。飄易簡單介紹一下cpanel下的使用方法2021-07-07
Linux如何使用ntp自動聯(lián)網(wǎng)校準時間
電腦用戶經(jīng)常需要查看當(dāng)前時間、安裝網(wǎng)絡(luò)時間協(xié)議(NTP)服務(wù)和校準時間,確保系統(tǒng)時間的準確性,首先,用戶可通過系統(tǒng)自帶功能查看當(dāng)前時間,其次,通過安裝NTP服務(wù)可以自動同步網(wǎng)絡(luò)時間,用戶需要選擇合適的NTP服務(wù)器,這些服務(wù)器地址可以在互聯(lián)網(wǎng)上查到2024-10-10
Linux系統(tǒng)配置sftp服務(wù)以及實現(xiàn)免密登錄方式
這篇文章主要介紹了Linux系統(tǒng)配置sftp服務(wù)以及實現(xiàn)免密登錄方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2024-06-06

