全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: orvice
打印 上一主题 下一主题

Nginx如何防止跨站?

[复制链接]
11#
 楼主| 发表于 2014-8-19 00:01:16 | 只看该作者
晓白 发表于 2014-8-18 23:57
fpm的话 5.3后的chroot限制

apache的话basedir限制

写写小白大大
12#
发表于 2014-8-19 00:03:10 | 只看该作者
本帖最后由 槛外人 于 2014-8-19 00:06 编辑


1,禁用掉不安全的函数。
2,设置open_basedir限制脚本不能访问本站以外的目录。(参考:http://www.server110.com/nginx/201308/477.html
3,设置safe_mode = On
4,设置好各个目录的用户和权限
我一般就做这些,其它的我就不知道了。
13#
发表于 2014-8-19 00:14:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
14#
 楼主| 发表于 2014-8-19 00:15:22 | 只看该作者
槛外人 发表于 2014-8-19 00:03
1,禁用掉不安全的函数。
2,设置open_basedir限制脚本不能访问本站以外的目录。(参考:)
3,设置safe_ ...

设置各个网站用户不同这个太麻烦。。
15#
发表于 2014-8-19 00:35:11 | 只看该作者
你可以给每个fcgi chroot

每个网站独立fcgi
16#
发表于 2014-8-19 01:14:05 | 只看该作者
本帖最后由 大胡子 于 2014-8-19 01:16 编辑

独立fpm进程  open_basedir = 路径
nginx fastcgi_param SCRIPT_FILENAME 路径$fastcgi_script_name;
php.ini  cgi.fix_pathinfo=1
17#
发表于 2014-8-19 07:52:14 来自手机 | 只看该作者
BOOM 发表于 2014-8-18 23:51
amh面板。正常新建的虚拟主机开启了安全模式。默认是防跨站的。

amh 无压力
18#
发表于 2014-8-19 09:20:08 | 只看该作者
orvice 发表于 2014-8-19 00:15
设置各个网站用户不同这个太麻烦。。


善用搜索~~此问题论坛有解决方案,且我用了好几年了
http://www.loc.888543.xyz/thread-6546-1-1.html
19#
发表于 2014-8-19 10:46:37 来自手机 | 只看该作者
AB 不同组,不同用户,php 不执行exec 等命令吧。
20#
发表于 2014-8-19 10:51:59 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 14:45 , Processed in 0.064567 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表