Nginx+Php中限制站点目录防止跨站的配置方案记录

Posted 风中驻足

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Nginx+Php中限制站点目录防止跨站的配置方案记录相关的知识,希望对你有一定的参考价值。

nginx+php中限制站点目录防止跨站的配置方案记录(使用open_basedir)-------------------
方法1)在Nginx配置文件中加入:

1
fastcgi_param  PHP_VALUE  "open_basedir=$document_root:/tmp/:/proc/";

通常nginx的站点配置文件里用了include fastcgi.conf;,这样的,把这行加在fastcgi.conf里就OK了。
如果某个站点需要单独设置额外的目录,把上面的代码写在include fastcgi.conf;这行下面就OK了,会把fastcgi.conf中的设置覆盖掉。
这种方式的设置需要重启nginx后生效。

方法2)在php.ini中加入

1
2
3
4
[HOST=www.wangshibo.com]
open_basedir=/home/www/www.wangshibo.com:/tmp/:/proc/
[PATH=/home/www/www.wangshibo.com]
open_basedir=/home/www/www.wangshibo.com:/tmp/:/proc/

这种方式的设置需要重启php-fpm后生效。

方法3)在网站根目录下创建.user.ini文件,并在该文件中写入下面信息:

1
open_basedir=/home/www/www.wangshibo.com:/tmp/:/proc/

这种方式不需要重启nginx或php-fpm服务。安全起见应当取消掉.user.ini文件的写权限。

php.ini中建议禁止的函数如下:

1
disable_functions = pcntl_alarm, pcntl_fork, pcntl_waitpid, pcntl_wait, pcntl_wifexited, pcntl_wifstopped, pcntl_w



以上是关于Nginx+Php中限制站点目录防止跨站的配置方案记录的主要内容,如果未能解决你的问题,请参考以下文章

lnmp虚拟机安全配置研究

nginx站点目录及文件URL访问控制

如何防止跨站点脚本攻击

3.2.4 Google Tag Manager实战指南——跨站跟踪

我的网站被恶意域名指向了,请教nginx该怎么设置

nginx防盗链+访问控制+限制指定目录运行php+解析支持php+现在user_agent