【发布时间】:2014-04-02 22:47:31
【问题描述】:
我有一个使用 FastCGI (WHM/cPanel) 的 VPS。据我了解,open_basedir 必须使用每个用户的 /home/ 目录中的 php.ini 文件进行设置(例如:在 apache 配置文件中全局设置它是行不通的)。
我想使用 open_basedir 来提高安全性,因为我最近遇到了一个涉及遍历不同用户目录的黑客行为
我已将此值添加到主目录的 php.ini 文件中: open_basedir = /home/USERNAME/public_html:/usr/lib/php:/usr/local/lib/php:/tmp
我想知道的是,有没有办法测试它是否正常运行?大概我想尝试从第一个用户中执行另一个用户目录中的 .php 文件......但是我不知道测试这个的好方法。任何建议将不胜感激。
【问题讨论】:
标签: php linux fastcgi whm open-basedir