• 关注官方微信 微信公众号 添加方式:
    1:搜索微信号(gogolinux
    2:扫描左侧二维码
  • 登录 注册
  • 一起学LINUX - GOGOLINUX

    查看: 1103|回复: 8
    打印 上一主题 下一主题

    nginx+php使用open_basedir限制站点目录防止跨站

    [复制链接]

    4

    主题

    4

    帖子

    30

    积分

    新手上路

    Rank: 1

    积分
    30
    跳转到指定楼层
    楼主
    发表于 2019-4-17 10:50:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
       方法1)在Nginx配置文件中加入
                              fastcgi_param  PHP_VALUE   "open_basedir=$document_root:/tmp/:/proc/";
                
                
    通常nginx的站点配置文件里用了include  fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。
      如果某个站点需要单独设置额外的目录,把上面的代码写在include  fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。
      这种方式的设置需要重启nginx后生效。
      方法2)在php.ini中加入:
                              [HOST=www.3lian.com]
                 open_basedir=/home/www/www.45it.com:/tmp/:/proc/
                 [PATH=/home/www/www.45it.com]
                 open_basedir=/home/www/www.45it.com:/tmp/:/proc/
                
                
    这种方式的设置需要重启php-fpm后生效。
      方法3)在网站根目录下创建.user.ini并写入:
                              open_basedir=/home/www/www.45it.com:/tmp/:/proc/
                
                
    这种方式不需要重启nginx或php-fpm服务。安全起见应当取消掉.user.ini文件的写权限。
      关于.user.ini文件的详细说明:
      http://php.net/manual/zh/configuration.file.per-user.php
      设置open_basedir的同时最好禁止下执行命令的函数,比如:
      shell_exec('ls /etc')仍然查看到/etc目录的文件列表
      shell_exec('cat /etc/passwd')仍可查看到/etc/passwd文件的内容
      建议禁止的函数如下:
                              disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid,  pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_wifsignaled,  pcntl_wexitstatus, pcntl_wtermsig, pcntl_wstopsig, pcntl_signal,  pcntl_signal_dispatch, pcntl_get_last_error, pcntl_strerror, pcntl_sigprocmask,  pcntl_sigwaitinfo, pcntl_sigtimedwait, pcntl_exec, pcntl_getpriority,  pcntl_setpriority, eval, popen, passthru, exec, system, shell_exec, proc_open,  proc_get_status, chroot, chgrp, chown, ini_alter, ini_restore, dl, pfsockopen,  openlog, syslog, readlink, symlink, popepassthru, stream_socket_server, fsocket,  chdir
                
                
    分享到:

    0

    主题

    586

    帖子

    1292

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1292
    沙发
    发表于 2019-4-21 19:37:34 | 只看该作者

    0

    主题

    593

    帖子

    1308

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1308
    板凳
    发表于 2019-4-21 19:44:01 | 只看该作者

    0

    主题

    499

    帖子

    1104

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1104
    地板
    发表于 2019-4-21 20:04:55 | 只看该作者

    0

    主题

    460

    帖子

    1147

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1147
    5#
    发表于 2019-4-21 21:50:37 | 只看该作者

    0

    主题

    568

    帖子

    1258

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1258
    6#
    发表于 2019-4-21 22:55:06 | 只看该作者

    0

    主题

    586

    帖子

    1292

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1292
    7#
    发表于 2019-4-21 22:58:17 | 只看该作者

    0

    主题

    272

    帖子

    644

    积分

    高级会员

    Rank: 4

    积分
    644
    8#
    发表于 2019-4-22 00:37:53 | 只看该作者

    0

    主题

    272

    帖子

    644

    积分

    高级会员

    Rank: 4

    积分
    644
    9#
    发表于 2019-4-22 05:22:46 | 只看该作者
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    官方微博:

    官方头条号:

    官方微信

    手机访问:

    官方微信

    QQArchiver 手机版 小黑屋 一起学LINUX - GOGOLINUX 闽ICP备18025837号-1 Discuz! X3.4 Powered by © 2001-2013 Comsenz Inc. 

    本站资源均来自互联网或会员发布,如果侵犯了您的权益请与我们联系,我们将在24小时内删除!谢谢!

    快速回复 快速发帖 返回顶部 返回列表