欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


优化Windows7错误报告弹出提示窗口解决方法
搭建完整邮件系统(postfix+dovecot+clamAV+Spamassassin+amavi
调整系统的inode数量
linux手动调整日期时间
nginx中一台服务器单iP多域名配置
Zimbra证书过期问题解决
Zimbra8.x邮件服务器安装及配置
nginx session共享的问题
Xshell远程连接Linux服务器
服务器迁移服务器搬家教程
nginx+php使用open_basedir限制站点目录防止跨站
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   方法1)在Nginx配置文件中加入

fastcgi_param  PHP_VALUE  "open_basedir=$document_root:/tmp/:/proc/";

通常nginx的站点配置文件里用了include fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。

  如果某个站点需要单独设置额外的目录,把上面的代码写在include fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。

  这种方式的设置需要重启nginx后生效。

  方法2)在php.ini中加入:

[HOST=www.3lian.com]
open_basedir=/home/www/www.45it.com:/tmp/:/proc/
[PATH=/home/www/www.45it.com]
open_basedir=/home/www/www.45it.com:/tmp/:/proc/

这种方式的设置需要重启php-fpm后生效。

  方法3)在网站根目录下创建.user.ini并写入:

open_basedir=/home/www/www.45it.com:/tmp/:/proc/

这种方式不需要重启nginx或php-fpm服务。安全起见应当取消掉.user.ini文件的写权限。

  关于.user.ini文件的详细说明:

  http://php.net/manual/zh/configuration.file.per-user.php

  设置open_basedir的同时最好禁止下执行命令的函数,比如:

  shell_exec('ls /etc')仍然查看到/etc目录的文件列表

  shell_exec('cat /etc/passwd')仍可查看到/etc/passwd文件的内容

  建议禁止的函数如下:

disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled, pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal, pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask, pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority, pcntl_setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open, proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen, openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket, chdir

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站