Apache2.4+PHP-FPM的安全配置



对PHP和Apache非常生疏,所以希望这将是一个简单的问题。ApacheWiki有一个关于使用Apache2.4设置PHP-FPM的页面,但指定的将.PHP文件请求转发到PHP-FPM模块的ProxyPassMatch方法是不安全的。是否有安全的标准/规范设置?

它不再不安全了。php-fpm有一个新的配置参数(自5.3.9以来),security.limit_extensions,默认为".php",因此php-fpm将只运行具有这些扩展名的文件。在那个例子中,它不会运行.jpg。

相关内容

  • 没有找到相关文章

最新更新