h101com 发表于 2015-8-21 14:14:20

LNMP下防跨站、跨目录安全设置,仅支持PHP 5.3.3以上版本

  PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
  
open_basedir=/home/wwwroot/www.vpser.net/:/tmp/

open_basedir=/home/wwwroot/www.vpser.net/:/tmp/
  按上面的这个例子修改,换成你自己的域名和目录,多个网站就按上面的例子改成多个,最后重启php-fpm:/etc/init.d/php-fpm restart
  如果让网站可以使用探针需要在/tmp/后加上:/proc/
  PHP5.3.3以上版本的用户,(LNMP 1.0以上默认已支持,不需要要替换)可以执行:cd /root;rm -f /root/vhost.sh;wget http://soft.vpser.net/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,这样替换原来的vhost.sh文件,以后添加网站就会自动添加HOST防跨站、跨目录的配置。
  转载:http://www.vpser.net/security/lnmp-cross-site-corss-dir-security.html
  参考:http://www.osyunwei.com/archives/5404.html
页: [1]
查看完整版本: LNMP下防跨站、跨目录安全设置,仅支持PHP 5.3.3以上版本