我的知识记录

虚拟主机防火墙设置_修复实操

防火墙设置时分清是文件系统权限还是 PHP 配置限制。文件系统权限用 chmod/chown;PHP 限制用 open_basedir(限制可访问目录)、disable_functions(禁用危险函数)、allow_url_fopen 等。PHP 报"Permission denied"是文件系统权限,报"open_basedir restriction"是 PHP 配置。

属主问题:Web 进程以 www/nginx/apache 用户运行,文件属主要和运行用户一致,否则 PHP 无法读写。chown -R www:www 网站目录。虚拟主机共享环境属主由系统管理,用户主要关注权限位。属主错误会导致上传失败、缓存写不了、session 存不了。

参考(各环境伪静态规则): ``` # Apache .htaccess RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L]

# Nginx location / { if (!-e $request_filename) { rewrite ^/(.*)$ /index.php?s=$1 last; } }

# IIS web.config ```

配置安全:php.ini 关闭 display_errors(生产环境)、开启 log_errors、设置 open_basedir 限制到网站目录、disable_functions 禁用 exec/system/passthru/shell_exec 等危险函数、expose_php = Off 隐藏版本。配置加固后网站被入侵的概率降低60%。

.user.ini 使用:Nginx+PHP-FPM 环境下,网站根目录放 .user.ini 文件覆盖 php.ini 配置。格式和 php.ini 一样(upload_max_filesize=50M)。修改后等5分钟生效(PHP 缓存 .user.ini),或重启 PHP-FPM 立即生效。.user.ini 权限设644。

虚拟主机防火墙设置_修复实操

标签:

更新时间:2026-08-26 23:19:38

上一篇:文件三个时间戳修改后能查出来吗_修改痕迹检测_说明

下一篇:429 Too Many Requests请求过多错误已解决|下载站资源被热链下IIS服务器限流配置修复