全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1734|回复: 19
打印 上一主题 下一主题

Nginx如何防止跨站?

[复制链接]
跳转到指定楼层
1#
发表于 2014-8-18 23:47:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
假设有下面几个站,目录是这样

/home/siteA
/home/siteB

如果siteA被黑了,被上传了webshell

Nginx如何设置,才能保证siteB的安全?

好像apache就比较好弄。。

求叫nginx如何弄
推荐
发表于 2014-8-19 01:14:05 | 只看该作者
本帖最后由 大胡子 于 2014-8-19 01:16 编辑

独立fpm进程  open_basedir = 路径
nginx fastcgi_param SCRIPT_FILENAME 路径$fastcgi_script_name;
php.ini  cgi.fix_pathinfo=1
2#
发表于 2014-8-18 23:48:45 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2014-8-18 23:51:50 | 只看该作者
amh面板。正常新建的虚拟主机开启了安全模式。默认是防跨站的。
4#
发表于 2014-8-18 23:53:17 | 只看该作者
与服务器脚本语言设置有关,限制脚本的执行目录。
5#
 楼主| 发表于 2014-8-18 23:53:47 | 只看该作者
晓白 发表于 2014-8-18 23:48
好像这事和nginx半毛钱关系都没有

所以问怎么设置嘛= =
6#
 楼主| 发表于 2014-8-18 23:55:04 | 只看该作者
BOOM 发表于 2014-8-18 23:51
amh面板。正常新建的虚拟主机开启了安全模式。默认是防跨站的。

不想用面板。。。
7#
 楼主| 发表于 2014-8-18 23:56:07 | 只看该作者
槛外人 发表于 2014-8-18 23:53
与服务器脚本语言设置有关,限制脚本的执行目录。

我Google下。。
8#
发表于 2014-8-18 23:57:43 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2014-8-18 23:58:47 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
 楼主| 发表于 2014-8-18 23:59:37 | 只看该作者
低调路过 发表于 2014-8-18 23:58
不清楚是不是只有apache才有禁用函数的设置,Nginx或许不通用

apache配置文件加些设置就ok了。。ngxin好像比较麻烦
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 14:46 , Processed in 0.069822 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表