The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Как максимально ограничить пользовательские PHP скрипты.
В httpd.conf в блок конфигурации каждого виртуального хоста добавляем:
  php_admin_flag engine on
  php_admin_flag expose_php off
  php_admin_flag safe_mode on
  php_admin_flag track_vars on
  php_admin_flag allow_url_fopen  off
  php_admin_flag magic_quotes_runtime on
  php_admin_value doc_root /home/user/htdocs
  php_admin_value open_basedir /home/user/htdocs
  php_admin_value safe_mode_exec_dir /home/user/bin
  php_admin_value safe_mode_protected_env_vars  LD_LIBRARY_PATH
  php_admin_value safe_mode_allowed_env_vars PHP_
  php_admin_value upload_tmp_dir /home/user/htdocs/tmp
  php_admin_value upload_max_filesize 1024000
  php_admin_value max_execution_time 10
  php_admin_value post_max_size  1M
  php_admin_value memory_limit 8M
  php_admin_flag mysql.allow_persistent  off
  php_admin_value mysql.max_links  5
  php_admin_flag pgsql.allow_persistent  off
  php_admin_value pgsql.max_links  5
  # в php.ini disable_functions = 
 
31.10.2001
Раздел:    Корень / Программисту и web-разработчику / PHP / Серверная часть и интерпретатор

Ваш комментарий
Имя:         
E-Mail:      
Заголовок:
Текст:

 Добавить заметку
 Версия для печати
 
 Поиск заметки:
 

Последние заметки
- 05.02 Проброс 802.1q/access порта в Linux через IP-сеть
- 25.01 Использование systemtap для устранения уязвимости в реализации /proc/pid/mem
- 24.01 Мониторинг загрузки многоядерного сервера по каждому ядру в отдельности в Linux
- 23.01 Осуществление ОGSM/SMS/USSD вызовов с использованием утилиты mdbus
- 13.01 Интерактивный firewall в Linux
- 08.01 Советы по увеличению автономной работы ноутбука с Debian/Ubuntu
- 31.12 Бэкап и восстановление данных из БД memcachedb и других хранилищ на базе BerkeleyDB
- 28.12 Получение инкрементальных diff-файлов для subversion
- 27.12 Решение проблемы поддержки php-zip-extension в Fedora-16
- 25.12 Настройка сетевого доступа в окружениях QEMU
RSS | Следующие 15 записей >>


АКЦИЯ! ПОДПИШИСЬ на журнал Linux Format до 31 января 2012 года и выиграй СУПЕРПРИЗ!

Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

Каждый, кто оформит подписку, получает бонус- объёмные наклейки на системный блок и подарки: с одним из первых выпусков журнала в 2012 году- диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

Подробнее о проведении акции вы можете прочитать на странице сайта.


  Закладки на сайте
  Проследить за страницей
Created 1996-2012 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList