Chinaunix首页 | 论坛 | 博客
  • 博客访问: 60350
  • 博文数量: 15
  • 博客积分: 695
  • 博客等级: 上士
  • 技术积分: 190
  • 用 户 组: 普通用户
  • 注册时间: 2007-07-16 14:21
文章分类

全部博文(15)

文章存档

2008年(14)

2007年(1)

我的朋友
最近访客

分类: BSD

2008-02-02 09:33:09

       给朋友一个上传文件给php空间的权限 , 没有想到他说可以看到我服务器里面所有的文件,和执行系统的命令 ,只好连夜做一下php服务器的安全设定, 小改一通,效果还不错, 基本修改内容参照下面

safe_mode = On

open_basedir = /usr/local/httpd/htdocs/dir1:/usr/local/httpd/htdocs/dir2 
#这样 dir1中的php程序就无法访问dir2中的内容, 反之也然. 每个目录中的php程序只能打开自己的目录内的文件

disable_functions = phpinfo, get_cfg_var

display_errors = Off

allow_url_fopen = Off

阅读(1097) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~