io565
V2EX  ›  问与答

请教 Nginx 下 PHP 防跨站经验

  •  
  •   io565 · Dec 22, 2014 via iPhone · 2686 views
    This topic created in 4256 days ago, the information mentioned may be changed or developed.
    环境
    Nginx 1.6.2
    PHP 5.6.4

    需求
    1.wwwroot 下多个目录对应域名
    2.假如WP被黑后 能限制其目录中 PHP 跨目录读取和访问

    补充
    1.open_basedir 绕过方法多得简直感人
    2.当然,能随堂附送一些 Centos 7 安全配置方面的技巧自然更好
    3.顺便问下 禁用root 使用su 是大家必做的工作吗 SFTP又怎么使用呢
    6 replies    2014-12-24 10:53:47 +08:00
    letitbesqzr
        1
    letitbesqzr  
       Dec 22, 2014
    参考amh 之类面板的做法
    shiny
        2
    shiny  
    PRO
       Dec 22, 2014
    一个站点一个 pool,再用 openbase_dir?
    再不放心就一个站点一个用户,甚至启用 SELinux
    不禁 root,只禁密码登录
    esile
        3
    esile  
       Dec 23, 2014
    @io565 我是使用docker来防范的,每个站点一个容器,然后装个nginx反带全部容器
    io565
        4
    io565  
    OP
       Dec 23, 2014 via iPhone
    @esile 这个跟赋予不同php单独用户的进程相比有什么不同吗?
    io565
        5
    io565  
    OP
       Dec 23, 2014 via iPhone
    @esile 已经简单看了看 感觉这就是我想要的

    有几个问题
    1. nginx是装在容器还是实机里
    2. 容器的程序可以相互通信吗
    3. SSH操作 SFTP操作能直接上传到容器目录吗
    esile
        6
    esile  
       Dec 24, 2014
    @io565 根据我的测试 nginx跑在容器里 然后外面在用一层nginx反代性能比较高
    你也可以自己在测试对比下

    php跑在docker里的好处就是除了你绑定的文件夹,别的是没法读取到的!
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1014 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 19:14 · PVG 03:14 · LAX 12:14 · JFK 15:14
    ♥ Do have faith in what you're doing.