欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

LNMP下防跨站、跨目录的安全设置,仅支持PHP5.3.3以上版本

程序员文章站 2023-11-20 10:29:34
如果你是php 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入: [host=www.jb51.net] open_base...
如果你是php 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:

[host=www.jb51.net]
open_basedir=/home/wwwroot/www.jb51.net/:/tmp/
[path=/home/wwwroot/www.jb51.net]
open_basedir=/home/wwwroot/www.jb51.net/:/tmp/

按上面的这个例子修改,换成你自己的域名和目录,多个网站就按上面的例子改成多个,最后重启php-fpm:/etc/init.d/php-fpm restart

如果让网站可以使用探针需要在/tmp/后加上:/proc/

php 5.3.3以上版本的用户,可以执行:cd /root;rm -f /root/vhost.sh;wget +x /root/vhost.sh,这样替换原来的vhost.sh文件,以后添加网站就会自动添加host防跨站、跨目录的配置。