Sử dụng tệp .user.ini để sửa đổi open_basedir nhằm tăng cường bảo mật hệ thống PHP

.user.ini là một tệp lnmp, chứa địa chỉ đường dẫn thư mục của trang web. Mục đích là để ngăn chặn việc truy cập nhiều thư mục và đọc các tệp qua nhiều thư mục. Theo một nghĩa nào đó, nó đảm bảo các vấn đề bảo mật tiềm ẩn có thể xảy ra. bằng mã PHP không xác định.

Cấu hình được đặt trong thư mục gốc .user.ini

open_basedir=/đường dẫn dự án/:/tmp/:/proc/     

ví dụ:

Bạn có nhớ rằng máy chủ Aliyun ECS đã bị hack để khai thác không?

Tôi tình cờ phát hiện ra rằng mức sử dụng CPU của máy chủ ECS trong phần phụ trợ của Alibaba Cloud đã đạt gần 100%. Nếu tôi nhìn kỹ, nó được sử dụng cho các dịch vụ nhàn rỗi cho khách hàng. Dữ liệu, tôi có thể thấy rằng CPU đã ở mức 100% trong hai tuần, không có bất thường nào trong bộ nhớ, nhưng đĩa cứng cứ sau 1 phút lại có vấn đề. .

Subscribe to Sự an toàn