LNMP下防跨站、跨目錄安全設置,僅支持PHP 5.3.3以上版本
LNMP一鍵安裝包下存在跨站和跨目錄的問題,跨站和跨目錄影響同服務器/VPS上的其他網站,最近看PHP 5.3,在5.3.3以上已經增加了HOST配置,可以起到防跨站、跨目錄的問題。
如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:
[HOST=www.0794baidu.com] open_basedir=/home/wwwroot/www.0794baidu.com/:/tmp/[PATH=/home/wwwroot/www.0794baidu.com] open_basedir=/home/wwwroot/www.0794baidu.com/:/tmp/
按上面的這個例子修改,換成你自己的域名和目錄,多個網站就按上面的例子改成多個,最后重啟php-fpm:/etc/init.d/php-fpm restart
如果讓網站可以使用探針需要在/tmp/后加上:/proc/
PHP 5.3.3以上版本的用戶,(LNMP 1.0以上默認已支持,不需要要替換)可以執行:cd /root;rm -f /root/vhost.sh;wget?http://soft.vpser.net/lnmp/ext/vhost.sh;chmod +x /root/vhost.sh,這樣替換原來的vhost.sh文件,以后添加網站就會自動添加HOST防跨站、跨目錄的配置。
為解決升級PHP 5.3.*版本后部分需要PHP 5.2.*版本的程序無法運行的問題,我們會增加一個PHP 5.2的安裝腳本,腳本將在未來幾天發布。
注意:open_basedir 不是萬能的也不是絕對安全的,會阻止一部分防跨目錄的行為,但是同時也存在很多繞過open_basedir的方法。
>>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/security/lnmp-cross-site-corss-dir-security.html










為什么加上這個后,discuz的打開速度回變慢呢,我設置前 Processed 是0.05左右,設置后 Processed在0.5左右了
5.2的安裝腳本什么時候出來
用lnmp安裝joomla正常 之后打開首頁正常 但點擊任何文章和鏈接 菜單什么的 都會轉到index.html 刪除這個文件就會變成點什么都500錯誤 試過幾個VPS debian ubuntu centos都試過了 都是這樣
lnmp是默認安裝 什么文件都沒改
@老魚, 接上一提問。。。
取消這個就好了,錯誤是白屏,記得是500,沒有具體提示。也沒有去看錯誤日志。
@老魚, phpmyadmin不調用其他路徑下的內容,不會有問題的,無法訪問有什么錯誤信息?
加了這個之后,phpmyadmin 無法訪問了。需要加什么路徑上去,求回復。 ?? ??
lnmpa呢?
@any, 可以用 open_basedir=../:/tmp/:/proc/ 這個,但是所有的網站目錄都需要修改,需要在原有目錄的基礎上加上一層或多層目錄。
PHP 5.2.*沒法弄嗎?必須升級到5.3?
希望研究下5.2如何防止跨目錄
對于多網站用戶來說很有用, 加油。:D ??
這個很不錯 支持
@小別, 還是直接修改配置文件加上要簡單些
?? ??
如果刪除主機 再添加主機,會不會有影響?多個域名呢
支持啊
支持!!