隐藏nginx版本号的方法介绍
Linux 2-17 804浏览 0评论出于安全考虑,应该隐藏nginx的版本号。因为暴漏了版本号,也就相当于告诉了别人你的漏洞,别人可以通过这个版本所对应的漏洞利用程序来入侵你的后台。就像我知道你的操作系统内核版本为2.6.18或者我知道了你apache的版本号,我就可以利用对应的0day来进行攻击。所以说,隐藏版本号也是一种不错的安全防护措施。 未隐藏版本号之前: # curl --head www.nginx.org HTTP/1.1 200 OK Server: nginx/0.8.31 Date: Wed, 13 Jan 2010 06:17:30 GMT Content-Typ...
nginx将泛解析的匹配域名绑定到子目录配置方法
Linux 2-16 1116浏览 0评论nginx将泛解析的匹配域名绑定到子目录的配置方法如下 server { listen 80; server_name domain.com *.domain.com; if ($host ~* ^([^\.]+)\.([^\.]+\.[^\.]+)$) { set $subdomain $1; set $domain $2; } location / { root /home/wwwroot/$domain/$subdom...
nginx下emlog伪静态规则
Linux 2-13 1115浏览 0评论帮普森设置博客伪静态,服务器环境为lnmp。 伪静态规则为 location / { index index.php index.html; if (!-e $request_filename) { rewrite ^/(.+)$ /index.php last; } }
CentOS 7.0编译安装Nginx1.6.0+MySQL5.6.19+PHP5.5.14
Linux 2-6 695浏览 0评论一、配置防火墙,开启80端口、3306端口 CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙。 1、关闭firewall: systemctl stop firewalld.service #停止firewall systemctl disable firewalld.service #禁止firewall开机启动 2、安装iptables防火墙 yum install iptables-services #安装 vi /etc/sysconfig/iptables #...
nginx + php-fpm fastcgi防止跨站、跨目录的安全设置
PHP 2-3 1045浏览 0评论我们知道apache php mod的方式可以很方便的配置 open_basedir 限制各个站点的目录访问权限。 nginx + php-fpm fastcgi的方式需要这样做。 首先php的版本必须大于等于php5.3.3。
nginx+php 限制每个站点的目录范围
PHP 2-3 820浏览 0评论我们针对每个站点,需要php能够访问该站点所在目录以及/tmp/临时目录。 SO..看到有人这么写 open_basedir=.:/tmp/
nginx php-fpm安装配置
PHP 2-3 796浏览 0评论nginx本身不能处理PHP,它只是个web服务器,当接收到请求后,如果是php请求,则发给php解释器处理,并把结果返回给客户端。 nginx一般是把请求发fastcgi管理进程处理,fascgi管理进程选择cgi子进程处理结果并返回被nginx 本文以php-fpm为例介绍如何使nginx支持PHP