网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

nginx防止后门程序跳转跨目录

nginx没有像apcheopen_basedir限制脚本的目录 如果多人共同使用 可以很容易被跨目录

创新互联专注于桥西网站建设服务及定制,我们拥有丰富的企业做网站经验。 热诚为您提供桥西营销型网站建设,桥西网站制作、桥西网页设计、桥西网站官网定制、小程序定制开发服务,打造桥西网络公司原创品牌,更为您提供桥西网站排名全网营销落地服务。

可以用php-fpm的端口来限制脚本跳转 参考网上方法

比如 itxti.net这个用9002端口

location ~ .php$ { fastcgi_pass 127.0.0.1:9002; fastcgi_index index.php; include fcgi.conf; } 另外站用:

location ~ .php$ { fastcgi_pass 127.0.0.1:9001; fastcgi_index index.php; include fcgi.conf; }

进入到php-fpm.conf 文件所在的目录

mkdir 一个vhost目录来存放每个网站对应的php-fpm的配置文件

cp ./php-fpm.conf ./vhost/itxti.conf

在编辑itxti.conf

处加入

/www/web/itxti:/tmp:/var/tmp

限制脚本能访问的目录

并修改端口

127.0.0.1:9002

其他的站点根据在nginx虚拟主机里的配置的端口一样配置即可

还有一点就是进程数要限制下5 或者更大更小 更加主机内存看搞

最后就加载php-fpm配置

修改php-fpm启动脚本

注释掉#php_fpm_CONF=/www/php/etc/php-fpm.conf
#php_opts="--fpm-config $php_fpm_CONF"

找到脚本 start语句出 就如我们针对每个网站的php-rpm配置

$php_fpm_BIN --fpm --fpm-config /www/php/etc/vhost/xxxx.conf $php_fpm_BIN --fpm --fpm-config /www/php/etc/vhost/xxx2.conf $php_fpm_BIN --fpm --fpm-config /www/php/etc/vhost/itxti.conf

在传一个后门看看效果:

跳转失败


当前题目:nginx防止后门程序跳转跨目录
分享路径:http://bjjierui.cn/article/cposho.html

其他资讯