全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2904|回复: 15
打印 上一主题 下一主题

军哥说:PHP升级到5.3.3以上,可以防跨站跨目录

[复制链接]
跳转到指定楼层
1#
发表于 2014-1-9 12:19:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
LNMP下防跨站、跨目录安全设置初探,仅支持PHP 5.3.3以上版本

如果是php 5.3.3以上的可以修改/usr/local/php/etc/php.ini在末尾里加入
复制内容到剪贴板
代码:
[HOST=www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
[PATH=/home/wwwroot/www.vpser.net]
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
每个域名一个,按上面的这个修改成你自己的域名和目录


最后重启/etc/init.d/php-fpm restart


这样设置即可防跨站或跨目录,如有问题可以直接回帖讨论。其实5.3.3以上还有其他更多的安全设置方法,欢迎交流。
php升级可参考:http://www.vpser.net/manage/lnmp-upgrade-php-script.html 或直接用lnmp0.9下载包里的upgrade_php.sh 进行升级。

升级有风险,且有些程序在PHP 5.3.*下可能会存在问题。
推荐
发表于 2014-1-9 17:10:46 | 只看该作者
2#
 楼主| 发表于 2014-1-9 12:20:51 | 只看该作者
这样,同一个服务器里,就算一个站不安全,不会影响其他站。
3#
发表于 2014-1-9 13:46:11 | 只看该作者
PHP 5.2 不也可以做到防跨目录么。
4#
发表于 2014-1-9 13:49:20 来自手机 | 只看该作者
一直用的本论坛前两年大牛发的方法。PHP5.2
5#
发表于 2014-1-9 13:54:30 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2014-1-9 13:57:55 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2014-1-9 14:47:31 | 只看该作者
junhan 发表于 2014-1-9 13:49
一直用的本论坛前两年大牛发的方法。PHP5.2

给个链接.
9#
发表于 2014-1-9 14:50:21 | 只看该作者
习惯就好了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 12:33 , Processed in 0.062751 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表