鱼C论坛

 找回密码
 立即注册
查看: 3030|回复: 0

Nginx和PHP安全技巧

[复制链接]
发表于 2011-10-11 15:48:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 黑夜 于 2011-10-11 15:53 编辑

PHP是流行的服务器端脚本语言,对/etc/php.ini做如下修改:

  1. # 禁用危险的函数
  2. disable_functions = phpinfo, system, mail, exec
  3. ## 限制资源  ##
  4. # 每个脚本的最大执行时间,单位秒
  5. max_execution_time = 30
  6. # 每个脚本解析请求数据的最大时间
  7. max_input_time = 60
  8. # 每个脚本可以消耗的最大内存(8MB)
  9. memory_limit = 8M
  10. # PHP要接收的POST数据最大大小
  11. post_max_size = 8M
  12. # 是否允许HTTP文件上传
  13. file_uploads = Off
  14. # 允许上传的最大文件大小
  15. upload_max_filesize = 2M
  16. # 不将PHP错误消息暴露给外部用户
  17. display_errors = Off
  18. # 启用安全模式
  19. safe_mode = On
  20. # 只允许访问隔离目录中的可执行文件
  21. safe_mode_exec_dir = php-required-executables-path
  22. # 限制外部访问PHP资源
  23. safe_mode_allowed_env_vars = PHP_
  24. # 限制泄露PHP信息
  25. expose_php = Off
  26. # 记录所有错误
  27. log_errors = On
  28. # 不为输入数据注册全局
  29. register_globals = Off
  30. # 最小化允许的php post大小
  31. post_max_size = 1K
  32. # 确保PHP重定向正确
  33. cgi.force_redirect = 0
  34. # 禁止上传,除非必要
  35. file_uploads = Off
  36. # 启用SQL安全模式
  37. sql.safe_mode = On
  38. # 避免打开远程文件
  39. allow_url_fopen = Off
复制代码
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-4-19 23:55

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表