全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 樱桃大丸子

熟话说得好,吃一堑长一智。求技术帝现身 关于nginx防跨目

[复制链接]
发表于 2012-4-23 14:46:18 | 显示全部楼层
本坛很早就出PHP的Patch了

评分

参与人数 1威望 +20 收起 理由
Kokgog + 20 骚年, 治标不治本呀....

查看全部评分

发表于 2012-4-23 14:47:10 | 显示全部楼层
樱桃大丸子 发表于 2012-4-23 14:25
您的意识是。?

像主机控制面板那样

nginx -> www-data:www-data

/home/user1/web   -> /home/user1 (user1:user1)   + fcgi (user1:user1)
/home/user2/web  -> /home/user2   (user2:user2)  + fcgi (user2:user2)

需求高的话还能限制得更死一点, 比如fcgi用web_user_1跑, /home/user1只给web_user_1读取权限

评分

参与人数 1威望 +20 收起 理由
我是人 + 20 一台VPS一个站也可以。。。哈哈哈。.

查看全部评分

发表于 2012-4-23 14:49:28 | 显示全部楼层
顶帖测试
发表于 2012-4-23 14:49:40 | 显示全部楼层
http://www.notago.com/thread-383-1-1.html
http://www.notago.com/thread-364-1-1.html
 楼主| 发表于 2012-4-23 14:26:48 | 显示全部楼层
enj0y 发表于 2012-4-23 14:13
亲,
Nginx只能统一分配用户并降权。想要真正防跨目录只能反代,在后端用apache之类的限制。


谁用那破玩应啊

湿父的意识是用lnmpa ???? 做到防跨目录?
发表于 2012-4-23 14:30:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-4-23 14:40:21 | 显示全部楼层
顶帖机测试
发表于 2012-4-23 14:13:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-4-23 14:17:45 | 显示全部楼层
跨站只会存在于mod_php,因为mod_php机制里所有网站都是apache的www-data执行的

fastcgi先天免疫跨站, 因为fcgi的安全本身就要求每个网站(组)的fastcgi进程由不同的用户/用户组执行......你要照着mod_php的习惯所有网站的fcgi进程都由1个用户组跑, 神都没办法啊...........

评分

参与人数 2威望 +40 收起 理由
xiasl + 20 赞一个!
有个就好 + 20 神偷偷Patch了PHP

查看全部评分

发表于 2012-4-23 14:23:50 | 显示全部楼层
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-20 07:23 , Processed in 0.068817 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表