迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
給網(wǎng)站做了“網(wǎng)站安全權(quán)限劃分”后如何配置這個.user.ini文件呢?
比如我現(xiàn)在網(wǎng)站根目錄的路徑是:/home/www/wwwroot/www.xxxsjzj.com
我把cache分離出去的路徑是:/home/www/fenli2/www-xxxsjzj-com
請問網(wǎng)站根目錄的.user.ini文件該怎么寫呢?
ini文件里面設(shè)置這個目錄:
/home/www/
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
open_basedir=/home/www/:/tmp/:/proc/
套公式而已
回復(fù)@官方插件技術(shù)-何老師
那防跨站意義不大呀,我的多個網(wǎng)站目錄 和 多個網(wǎng)站的分離目錄 這些重要的文件 都在 /home/www/ 目錄下呀。如果我/home/www/wwwroot/網(wǎng)站1 被攻擊了,那么網(wǎng)站2:/home/www/wwwroot/網(wǎng)站2 或者分離目錄:/home/www/fenli2/網(wǎng)站3 同樣不被攻擊了,因為他們都在 /home/www/目錄下呀
我是這樣理解的 不知道對不對
也就是說 /home/www/目錄下的所有東西就可以來回跨站了,只是針對/home/www/之外的,不能跨站
對的,或者你把web目錄統(tǒng)一放一個目錄去,比如/home/myweb/ 都放在里面去
那我的分離目錄放哪里呀?
比如多個網(wǎng)站目錄放/home/myweb/ 里面了;
我的分離目錄放/home/fenli/里了
那我的home/myweb/網(wǎng)站下的跨站文件.user.ini就要這樣寫:open_basedir=/home/:/tmp/:/proc/
這樣還是不能防止站于站之前的跨站呀?
open_basedir=/home/myweb/:/tmp/:/proc/
所有的都放在myweb里面
其實呢,user.ini可以不用配置,我們官網(wǎng)都沒有設(shè)置這個文件,幾乎不會影響安全性
哦哦 好的
建議問下服務(wù)商網(wǎng)管,如何分布,服務(wù)商最擅長
好吧 感謝幫助
ini文件里面設(shè)置這個目錄:
/home/www/
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
open_basedir=/home/www/:/tmp/:/proc/
套公式而已
回復(fù)@官方插件技術(shù)-何老師
那防跨站意義不大呀,我的多個網(wǎng)站目錄 和 多個網(wǎng)站的分離目錄 這些重要的文件 都在 /home/www/ 目錄下呀。如果我/home/www/wwwroot/網(wǎng)站1 被攻擊了,那么網(wǎng)站2:/home/www/wwwroot/網(wǎng)站2 或者分離目錄:/home/www/fenli2/網(wǎng)站3 同樣不被攻擊了,因為他們都在 /home/www/目錄下呀
我是這樣理解的 不知道對不對
回復(fù)@官方插件技術(shù)-何老師
也就是說 /home/www/目錄下的所有東西就可以來回跨站了,只是針對/home/www/之外的,不能跨站
對的,或者你把web目錄統(tǒng)一放一個目錄去,比如/home/myweb/ 都放在里面去
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@官方插件技術(shù)-何老師
那我的分離目錄放哪里呀?
比如多個網(wǎng)站目錄放/home/myweb/ 里面了;
我的分離目錄放/home/fenli/里了
那我的home/myweb/網(wǎng)站下的跨站文件.user.ini就要這樣寫:open_basedir=/home/:/tmp/:/proc/
這樣還是不能防止站于站之前的跨站呀?
open_basedir=/home/myweb/:/tmp/:/proc/
所有的都放在myweb里面
其實呢,user.ini可以不用配置,我們官網(wǎng)都沒有設(shè)置這個文件,幾乎不會影響安全性
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@官方插件技術(shù)-何老師
哦哦 好的
建議問下服務(wù)商網(wǎng)管,如何分布,服務(wù)商最擅長
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@官方插件技術(shù)-何老師
好吧 感謝幫助