【问题标题】:Symfony 1.4 installation and security issuesSymfony 1.4 安装和安全问题
【发布时间】:2011-10-06 01:51:10
【问题描述】:

我有一个共享主机帐户,我想在其中安装我的 symfony 1.4 并部署和应用程序。由于在生产服务器上无法更改 apache config,我遇到了一些问题。

我的网络服务器的结构是:

hosting_account_name   
  html                        <--- public folder

然后我将 symfony 本地应用文件夹中的所有文件移动到我的 hosting_account_name 并将 web 文件夹内容放入 html

所以我得到了以下结构:

   hosting_account_name   
      apps
      cache
      config
      data
      html
          css
          js
          index.php
          .htaccess
          frontend_dev.php
      lib
      log
      plugins
      test

我将下面的行添加到 config/ProjectConfiguration.class.php
$this->setWebDir($this->getRootDir().'/www');

我有几个问题: 1. 当我访问 frontend_dev.php 时没有图像是因为 symfony 期望某些文件位于 sf/ 文件夹下。我应该把文件移到那里吗? 2. Index.php 报错。即使显示错误设置为 yes 并显示 500 内部服务器错误。

我还必须将缓存和日志的权限设置为 777。它们位于 html 文件夹下,这样可以保证安全吗?

【问题讨论】:

  • 确保在初始测试后移除开发前端控制器,或者至少检查它们是否正确die()。如果它们留在那里并且允许访问您的系统,那就是一个巨大的信息泄漏。

标签: php apache symfony1 symfony-1.4


【解决方案1】:

首先,您说“公共”文件夹是html,但您使用了$this-&gt;setWebDir($this-&gt;getRootDir().'/www');。是html 还是www? (只是为了确保)

那么:设置sf_web_dir 应该会像您预期的那样工作,因此不会引发任何错误。

要链接/sf Symfony 文件夹,您需要在您的 apache 配置中添加一些内容。如 Jobeet 教程的 first page 中所述,您需要将别名添加到 /lib/vendor/symfony/data/web/sf。 如果您无权访问httpd.conf,也可以将其添加到您的.htaccess

777 用于日志和缓存是可以的。这也是默认的 project:permissions 任务所做的。

【讨论】:

  • 他也可以simlink/复制webroot中的sf文件夹。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2011-03-17
  • 1970-01-01
  • 2023-03-30
  • 2014-07-31
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多