天尝试了下php后门PhpSpy测试了下服务器安全性,发现竟然可以以Parent Directory的方式列出根目录,原来没有设置open_basedir.
于是马上编辑php的配置文件php.ini
vim php.ini 取消open_basedir = 的注释,添加网站根目录位置,多个位置用冒号连接. open_basedir = /var/www/web1:/var/www/web2:/var/www/web3
重启php
再次用PhpSpy测试搞定,php执行位置无法离开pen_basedir.


![[转]常见的nginx的配置选项](http://www.jiunile.com/wp-content/themes/xupeng/images/random/7.jpg)






最新评论
如何建立自己的特征码呢? 我
怎么修改啊,帮帮忙啊,,,,
你好,我照您的方法做了之后,
可否请教,要如何的调整呢?
拜读……
您这个是是2003的服务器
安装上以后 发现运行了 直接
有点意思,不错!
你QQ号多少?我是智生道顾问
请问你是怎么修改的啊?为什么