Нотатки сісадміна apache,Linux,php open_basedir + upload_tmp_dir

open_basedir + upload_tmp_dir

open_basedir

В целях безопасности и сохранения целостности сайтов, скриптов и прочесго – рекомендуется использовать обязательно параметры open_basedir + upload_tmp_dir.

Основная задача этих директив – указать куда загружать временные файлы на сервере и каким каталогом ограничить выполенение php.

Указываем в конфиге апача для домена:

 

При этом:

 

Для каждого домена настоятельно рекомендуется заводить каждый домен под отдельным юзером. Так же обязательно исправять права на каталоги и файлы, я обычно делаю так:

 

В целом на данный момент сайты ломали, но дальше установленного каталога не попадали. Чистка сайтов после взлома – это отдельная тема, как то нужно будет написать как я это делаю.

Click to rate this post!
[Total: 0 Average: 0]

Залиште відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Related Post

удаление нежелательных пробелов

Vim – как удалить пробелы в конце строкиVim – как удалить пробелы в конце строки

Часто приходится туда – сюда копировать какие либо настройки или части конфигов, зачастую это выделил – вставил, в результате такого копирования куча пробелов в конце строки которые надо бы удалить. 

SPF gmail (google.com: is neither permitted nor denied by best guess record for domain of…)SPF gmail (google.com: is neither permitted nor denied by best guess record for domain of…)

Для корректного хождения почты в сторону гугла – при работе почты на своем сервере с поддержкой SPF необходимо прописывать обязательно spf записи гугла Click to rate this post! [Total: 0