我的知识记录

配置根目录_安全加固

根目录的排查流程:ls -la 看权限和属主 → 目录是否755、文件是否644 → 属主是否是 Web 运行用户(www/nginx/apache)→ 写入目录是否可写 → PHP open_basedir 是否限制。权限问题按标准值修正即可,不要全给777。

属主问题:Web 进程以 www/nginx/apache 用户运行,文件属主要和运行用户一致,否则 PHP 无法读写。chown -R www:www 网站目录。虚拟主机共享环境属主由系统管理,用户主要关注权限位。属主错误会导致上传失败、缓存写不了、session 存不了。

参考(各环境伪静态规则): ``` # Apache .htaccess RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L]

# Nginx location / { if (!-e $request_filename) { rewrite ^/(.*)$ /index.php?s=$1 last; } }

# IIS web.config ```

配置安全:php.ini 关闭 display_errors(生产环境)、开启 log_errors、设置 open_basedir 限制到网站目录、disable_functions 禁用 exec/system/passthru/shell_exec 等危险函数、expose_php = Off 隐藏版本。配置加固后网站被入侵的概率降低60%。

Nginx 配置检测:nginx -t 检测配置语法,nginx -s reload 重载(不中断服务)。配置文件在 /www/server/panel/vhost/nginx/(宝塔)或 /etc/nginx/conf.d/。每次改完先 nginx -t,通过了再 reload,避免配置错导致 Nginx 起不来整站挂。

配置根目录_安全加固

标签:

更新时间:2026-09-01 14:02:45

上一篇:404 Not Found页面未找到错误伪静态/重写方案|服务器配置错误运维IIS服务器Discuz404修复

下一篇:误删数据库配置文件重新配置_虚拟主机实用教程