VPS侦探论坛

 找回密码
 注册
查看: 19243|回复: 12

注意!重要!请各位lnmp用户检查php pathinfo设置!

[复制链接]
发表于 2011-6-9 09:24:13 | 显示全部楼层 |阅读模式

请编辑/usr/local/php/etc/php.ini 文件,搜索 cgi.fix_pathinfo ,如果cgi.fix_pathinfo 该行为 ; cgi.fix_pathinfo=0  请修改为 cgi.fix_pathinfo=0
或直接执行:sed -i 's/; cgi.fix_pathinfo=0/cgi.fix_pathinfo=0/g' /usr/local/php/etc/php.ini

再执行:/usr/local/php/sbin/php-fpm restart重启

请各位lnmp用户检查一下,防止pathinfo漏洞给网站或服务器带来安全隐患。

安装包都已经更新。
2011.6.9,9:30分以后下载安装的已在脚本里解决。
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2011-6-10 23:37:55 | 显示全部楼层


针对lnmp 还是  lnmpa的???
我lnmpa改过后::/usr/local/php/sbin/php-fpm restart重启
怎么-bash: /usr/local/php/sbin/php-fpm: No such file or directory????么回事??

[ 本帖最后由 mm111111 于 2011-6-10 23:40 编辑 ]
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2011-6-11 10:32:46 | 显示全部楼层

已经修改完成,谢谢军哥~
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2011-6-24 11:35:10 | 显示全部楼层



多谢
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2011-7-4 10:43:34 | 显示全部楼层

修改过了 谢谢军哥哈
现在有个新的问题 就是 我安装不了腾讯iweibo

军哥运维代购:http://shop63846532.taobao.com/

发表于 2011-7-10 05:05:28 | 显示全部楼层

楼上的兄弟,我跟你一样的情况


军哥这里说的是补pathinfo的漏洞吧?并不是开启pathinfo应该,试过无数种方法了,反正我是一只没有开启成功过,不过rewrite倒是可以生效的。
上次还专门找过军哥,帮我开pathinfo,军哥当时也无法解决,期待有人能提供解决方案。

如果有人在lnmp一键安装包 centos系统上配置成功,本人带50大洋请您指点,本帖未声明作废前一直有效,只要能解决,qq:262476621联系我,万分感谢。
发表于 2011-8-24 02:31:34 | 显示全部楼层

ls的遇到什么问题?
我的lnmp0.5,这个地方已经是cgi.fix_pathinfo=0了,不需要修改。
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2011-10-3 14:07:37 | 显示全部楼层

帮顶军歌
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2011-11-1 11:10:55 | 显示全部楼层

谢谢军哥
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2011-11-9 23:23:40 | 显示全部楼层



原帖由 wllx 于 2011-7-10 05:05 发表
军哥这里说的是补pathinfo的漏洞吧?并不是开启pathinfo应该,试过无数种方法了,反正我是一只没有开启成功过,不过rewrite倒是可以生效的。
上次还专门找过军哥,帮我开pathinfo,军哥当时也无法解决,期待有人能提供解决方案。

...

我加你了

我们一起学习
发表于 2012-2-17 10:24:47 | 显示全部楼层

pathinfo漏洞 会导致什么情况?
发表于 2012-4-17 15:56:07 | 显示全部楼层

是不是增加安装时询问是否开启这个?


Typecho什么的需要开启Path_info的,,虽然也可以用LNMPA解决。。
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2012-5-7 11:12:51 | 显示全部楼层
谢谢军哥
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-9-22 23:19 , Processed in 0.029601 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表