Nginx-Linux服务器下防跨站、跨目录安全设置(仅支持PHP 5.3以上版本)

跨站和跨目录会影响同服务器上的其他网站,然而nginx对目录的权限没有很好的控制,最近发现PHP 5.3以上版本已经增加了HOST配置,可以起到防跨站、跨目录的问题。
如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
[HOST=https://www.hackerfans.com/]
open_basedir=/home/wwwroot/hackerfans.com/:/tmp/
[PATH=/home/wwwroot/hackerfans.com]
open_basedir=/home/wwwroot/hackerfans.com/:/tmp/
按上面的这个例子修改,换成你自己的域名和目录,多个网站就按上面的例子改成多个,最后重启php-fpm:/etc/init.d/php-fpm restart
如果让网站可以使用探针需要在/tmp/后加上:/proc/
如果需要用到系统功能需要添加:/etc/

黑侠网络,免费分享互联网!
我的主页 黑侠网络 » Nginx-Linux服务器下防跨站、跨目录安全设置(仅支持PHP 5.3以上版本)