可能重复: 保护灯服务器的技巧
在基于Linux的服务器上,保护PHP的一些最佳实践是什么?
哪些功能应该被禁用(例如。执行,exec_shell,系统)?
发布于 2011-11-12 07:15:47
发布于 2011-11-12 11:52:53
mod_php不是一个解决方案,因为所有的processes都具有相同的UID和访问权限。
我使用suPHP作为共享服务器。这样,所有用户都有自己的系统帐户,每个PHP进程都使用自己的UID运行。Con:性能较差,因为它基本上是一个CGI模型。
Stuart有一个关于在这上面和其他PHP安装解决方案的博客系列。
https://serverfault.com/questions/329925
相似问题
领取专属 10元无门槛券
AI混元助手 在线答疑
洞察 腾讯核心技术
剖析业界实践案例