VPS侦探论坛

 找回密码
 注册
查看: 154|回复: 4

lnmp怎么修改允许跨站访问

[复制链接]
发表于 2022-7-11 10:19:41 | 显示全部楼层 |阅读模式

新建站点后目录都会有一个 .user.ini


open_basedir=/home/wwwroot/xxx.com:/tmp/:/proc/

想这个站点可以访问其它站点文件,所以我改为open_basedir=/home/wwwroot:/tmp/:/proc/ 但是依旧只能访问当前站点目录。修改后也重启了nginx,服务器都重启了也不行哦

以前用apache的时候,都是修改虚拟主机配置文件就可以了,这个nginx不知道咋搞,求指导
apache的修改方法 php_admin_value open_basedir "/home/wwwroot:/tmp/:/var/tmp/:/proc/"
美国VPS推荐: 遨游主机LinodeLOCVPS主机云VPS2EZ搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2022-7-11 13:41:35 | 显示全部楼层


lnmp模式下是两层防跨目录设置的,极端情况下一层设置会被突破
论坛或 https://lnmp.org 搜索:防跨目录设置
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
 楼主| 发表于 2022-7-11 14:23:25 | 显示全部楼层

licess 发表于 2022-7-11 13:41
lnmp模式下是两层防跨目录设置的,极端情况下一层设置会被突破
论坛或 https://lnmp.org 搜索:防跨目录设 ...

我看了其它帖子,发现也不行哦。
我把站点下的.user.ini删掉了不行
php.ini中的相关配置默认就是被注释掉的
  1. ;;;;;;;;;;;;;;;;;;;;
  2. ; php.ini Options  ;
  3. ;;;;;;;;;;;;;;;;;;;;
  4. ; Name for user-defined php.ini (.htaccess) files. Default is ".user.ini"
  5. ;user_ini.filename = ".user.ini"

  6. ; To disable this feature set this option to an empty value
  7. ;user_ini.filename =

  8. ; TTL for user-defined php.ini files (time-to-live) in seconds. Default is 300 seconds (5 minutes)
  9. ;user_ini.cache_ttl = 300
复制代码
美国VPS推荐: 遨游主机LinodeLOCVPS主机云VPS2EZ搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
 楼主| 发表于 2022-7-11 14:40:13 | 显示全部楼层



licess 发表于 2022-7-11 13:41
lnmp模式下是两层防跨目录设置的,极端情况下一层设置会被突破
论坛或 https://lnmp.org 搜索:防跨目录设 ...

别的帖子有提到 fastcgi.conf
修改这个有效,但是这样的话,所有站点都可以跨目录了
fastcgi_param PHP_ADMIN_VALUE "open_basedir=/home/wwwroot/:/tmp/:/proc/";
咋样可以只让特定的站点可以跨目录,.user.ini这个文件,不管是我怎么修改还是去删除它,都丝毫不会对跨目录限制起到作用,nginx php-frm都重启了
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
 楼主| 发表于 2022-7-11 14:51:51 | 显示全部楼层

licess 发表于 2022-7-11 13:41
lnmp模式下是两层防跨目录设置的,极端情况下一层设置会被突破
论坛或 https://lnmp.org 搜索:防跨目录设 ...

感谢军哥帮忙,解决了。是我没仔细看

1.4的话 https://lnmp.org/faq/lnmp-vhost-add-howto.html#user.ini 需要按这个 把 fastcgi.conf 里对应的行注释掉或删除,然后修改.user.ini 就可以了。

美国VPS、VPN、域名代购:http://shop63846532.taobao.com/

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2022-8-11 10:11 , Processed in 0.018196 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表