日期:2011-11-18 13:16:00 来源:本站整理
<b>Linux php.ini的安全优化配置</b>[服务器安全]
本文“<b>Linux php.ini的安全优化配置</b>[服务器安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
(1) PHP函数禁用找到
- disable_functions =
该选项可以设置哪些PHP函数是禁止利用的,PHP中有一些函数的风险性还是相当大的,可以直接履行一些CentOS系统级脚本号令,假如答应这些函数履行,当PHP 程序呈现漏洞时,丧失是非常严重的!以下我们给出举荐的禁用函数设置:
- disable_functions = phpinfo,passthru,exec,system,popen,chroot,escapeshellcmd,escapeshellarg,shell_exec,proc_open,proc_get_status
需注意:假如您的服务器中含有一些CentOS系统状况检测的PHP程序,则不要禁用shell_exec,proc_open,proc_get_status等函数.
(2) PHP脚本履行时间找到
- max_execution_time = 30
该 选项设定PHP程序的最大履行时间,假如一个PHP脚本被恳求,且该PHP脚本在max_execution_time时间内没能履行完毕,则PHP不再 持续履行,直接给客户端返回超时错误.没有特别需求该选项可保持默许设置30秒,假如您的PHP脚本确切需求长履行时间则可以得当增大该时间设置
以上是“<b>Linux php.ini的安全优化配置</b>[服务器安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |
评论内容只代表网友观点,与本站立场无关!
评论摘要(共 0 条,得分 0 分,平均 0 分)
查看完整评论