VPS侦探论坛

 找回密码
 注册
查看: 5373|回复: 1

lnmp0.7怎么防止跨目录,不然安全性没法保证了

[复制链接]
发表于 2011-11-3 11:39:56 | 显示全部楼层 |阅读模式

lnmp0.7怎么防止跨目录,不然安全性没法保证了
我现在通过设置PHP.ini已经可以让PHP只在网站根目录访问,但只要知道服务器上其他站点目录的名字就能跳转到其他目录
这个该怎么弄,怎么限制只在自己的目录访问
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2012-1-7 10:52:27 | 显示全部楼层


昨天刚装完,这个问题确实不能回避。如果是都是自己的站点到无所谓,要是是多个客户的网站同时放在一起,安全性方面确实需要考虑一下,用个更加严密的方案。比如,给每个网站或者主域构建一个用户
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-11-16 10:25 , Processed in 0.024614 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表