快捷搜索:   服务器  PHP  安全  IIS  linux 安全
Nginx的配置安全加固分享

Nginx的配置安全加固分享

下面分享一段NGINX的配置代码,具体作用附有简单注释。 大家要记住一个原则,那就是:能执行php程序的目录一定不要开放读写权限,而可以读写的目录(比如上传)一定不要赋予php执行权限。 这段代码需要放在server段里面(较前位置,最好放在location / {...}前面),也可以存成...

Nginx + PHP-FPM + APC=绝妙的组合

Nginx + PHP-FPM + APC=绝妙的组合

本文所介绍的方法应该是目前让PHP最快的办法:Nginx + PHP-FPM + APC。我们将从安装Nginx http服务器、PHP和PHP-FPM补丁,以及APC,详细的讲解这种方法的具体配置及应用,最终的效果如何?相信会让你大吃一惊。 背景 过去两年多来,我们的网站一直运行Apache+mod_php模块,...

关于Nginx+PHP的虚拟主机目录权限控制的探究

关于Nginx+PHP的虚拟主机目录权限控制的探究

Nginx的使用者最近越来越多,很多大型网站也都从Apache或其他平台迁移到了Nginx。但在我使用Nginx的过程中有个问题一直未得到解决,就是如何限制Nginx+PHP的目录权限 我们知道,在Apache中可以很容易的对虚拟目录进行权限控制,如: VirtualHost www.xpb.cn ServerAdmin xia...

nginx+fastcgi+php安全虚拟主机隔离配制方法

nginx+fastcgi+php安全虚拟主机隔离配制方法

网上关于nginx +fastcgi+php 虚拟主机独立站点安全配置文章很多。 其中 关于Nginx+PHP的虚拟主机目录权限控制的探究 文章已经讲的很详细了。方法很多,有设置特殊目录的,有通过open_basedir配制独立站点,独立目录的。 还有将所有站点目录都写在open_basedir里面。只是没有...

彻底隐藏Nginx版本号的安全性与方法

彻底隐藏Nginx版本号的安全性与方法

Nginx默认是显示版本号的,如: [[email protected] ~]# curl -I www.nginx.org HTTP/1.1 200 OK Server: nginx/0.8.44 Date: Tue, 13 Jul 2010 14:05:11 GMT Content-Type: text/html Content-Length: 8284 Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT Connection: keep-alive K...

Linux系统Nginx下域名301永久重定向设置方法

Linux系统Nginx下域名301永久重定向设置方法

在国家的宏观掌控下,我某个网站不小心出了国,其实也是无奈之举,和谐社会,大家都尽一份力吧。国外WIN的主机都是很贵的,Linux因为系统免费,所以相对于WIN来说便宜很多。虽说之前也没有用过Linux,但是还是硬着头皮买了个Linux的VPS(独立服务器还是买不起的,也没必要)...

Linux下Nginx的安装与配置

Linux下Nginx的安装与配置

Nginx 是一个很牛的高性能 Web 和 反向代理 服务器,它具有有很多非常优越的特性: 在高连接并发的情况下,Nginx 是 Apache 服务器不错的替代品: Nginx 在美国是做虚拟主机生意的老板们经常选择的软件平台之一。 能够支持高达 50,000 个并发连接数的响应, 感谢 Nginx 为我...

iis、apache与nginx禁止目录执行asp、php脚本的实现方法

iis、apache与nginx禁止目录执行asp、php脚本的实现方法

一般iis中比较简单,如下图所示即可: 很多购买虚拟主机空间的用户,如果空间商提供了在线管理程序,也可以实现。具体的看下帮助即可。 需要知道目录名称,设置即可。 apache中一般是通过.htaccess文件来限制 Apache环境规则内容如下:Apache执行php脚本限制 把这些规则添加...

CentOS 5.4下的Memcache安装步骤(Linux+Nginx+PHP+Memcached)

CentOS 5.4下的Memcache安装步骤(Linux+Nginx+PHP+Memcached)

一、源码包准备 服务器端主要是安装memcache服务器端,目前的最新版本是 memcached-v1.4.4 。 下载:http://memcached.googlecode.com/files/memcached-1.4.4.tar.gz 另外,Memcache用到了libevent这个库用于Socket的处理,所以还需要安装libevent, libevent的最新版本是li...

FreeBSD下nginx并支持php配置详解

FreeBSD下nginx并支持php配置详解

Nginx (engine x) 是一个高性能的 HTTP 和反向代理服务器,也是一个 IMAP/POP3/SMTP 代理服务器。 Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的,它已经在该站点运行超过两年半了。Igor 将源代码以类BSD许可证的形式发布。 Nginx 超越 Apache 的高性...

Ubuntu/Debian下简易Nginx+FastCGI+PHP配置

Ubuntu/Debian下简易Nginx+FastCGI+PHP配置

由于目前Nginx还不支持直接运行PHP,但是Nginx支持FastCGI,可以用FastCGI模式运行PHP作为后端。Nginx不能像Lighttpd那样自动启动FastCGI,所以这里要借一下lighttpd的spawn-fcgi工具来启动PHP。 安装PHP 以下为引用的内容: sudo apt-get install php5 php5-cgi 获得spawn-...

Nginx配置文件中文注释详解

Nginx配置文件中文注释详解

Nginx (engine x) 是一个高性能的 HTTP 和 反向代理 服务器,也是一个 IMAP/POP3/SMTP 代理服务器。 Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的,它已经在该站点运行超过两年半了。Igor 将源代码以类BSD许可证的形式发布。 Nginx配置文件详解 #运...