江湖博客

青春是一个充满活力的季节,即便是我们失去了天使的翅膀,只要我们还有一颗青春的心,那么我们的生活依然能够如阳光般灿烂!......
现在位置:首页 > PHP > nginx+php 限制每个站点的目录范围

nginx+php 限制每个站点的目录范围

very168    PHP    2016-2-3    820    0评论
我们针对每个站点,需要php能够访问该站点所在目录以及/tmp/临时目录。 

SO..看到有人这么写 

open_basedir=.:/tmp/   

冒号的作用是隔开多个路径,这里面根据字面理解,第一个点就代表当前目录。 

看起来是很完美了,OK,保存配置,重启php-fpm 

结果nginx 报502错误。 

研究了一会,发现 . 这种相对路径写法,至少在nginx+phpfastcgi下是行不通的。 

好吧,暂时妥协 

open_basedir=/home/wwwroot/:/tmp/ 

这样总行了,将php限制在所有站点的父目录,这样至少阻止了php访问服务器上web目录以外的目录。 

到了这里,还是有隐患的,只要wwwroot下任意一个站点被拿到webshell,那么其他站点将不能幸免. 

不甘心哪,度娘是找不到有用的信息了,都是些垃圾复制粘贴,于是去了谷歌。 

搜了一下,找到一个遇到同样问题的鬼佬,里面有人给了一个方法,成功解决。 

那就是在nginx 每个server下,加上 

fastcgi_param  PHP_VALUE  "open_basedir=$document_root:/tmp/";  

重启nginx,成功!你也可以把这行代码放到fastcgi.conf里,前提是你得在server{}中包含它。 

至此,nginx + php5.3 是没有问题了。 

然后我又在另外一台vps上,环境是php5.2 发现此方法不生效。

评论一下分享本文赞助博瑞

赞助博瑞X

扫码赞助博瑞
联系站长
江湖博客
挤眼 亲亲 咆哮 开心 想想 可怜 糗大了 委屈 哈哈 小声点 右哼哼 左哼哼 疑问 坏笑 赚钱啦 悲伤 耍酷 勾引 厉害 握手 耶 嘻嘻 害羞 鼓掌 馋嘴 抓狂 抱抱 围观 威武 给力
提交评论

清空信息
关闭评论