您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

隐藏PHP版本的方法 PHP基本安全设置

2024/3/28 9:56:00发布10次查看
[root@jbxue /]# curl -i bbs.it-home.orghttp/1.1 200 okserver: nginxdate: tue, 20 jul 2010 05:45:13 gmtcontent-type: text/html; charset=utf-8connection: keep-alivevary: accept-encoding
复制代码
已隐藏了php版本。
2、其它几个php的基本安全设置:
disable_functions = phpinfo,system,exec,shell_exec,passthru,popen,dl,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source#该指令接受一个用逗号分隔的函数名列表,以禁用特定的函数。
display_errors = off#是否将错误信息作为输出的一部分显示。在最终发布的web站点上,强烈建议你关掉这个特性,并使用错误日志代替。打开这个特性可能暴露一些安全信息,例如你的web服务上的文件路径、数据库规划或别的信息。
allow_url_fopen = off#是否允许打开远程文件,建议关闭,如果网站需要采集功能就打开。
safe_mode = on#是否启用安全模式。打开时,php将检查当前脚本的拥有者是否和被操作的文件的拥有者相同,相同则允许操作,不同则拒绝操作。开启安全模式的前提是你的目录文件权限已完全分配正确。
open_basedir = /var/www/html/jbxue:/var/www/html/168pc#目录权限控制,jbxue目录中的php程序就无法访问168pc目录中的内容。反过来也不行。在linux/unix系统中用冒号分隔目录,windows中用分号分隔目录。
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product