Nginx PHP安全配置

Nginx PHP安全配置

  1. 错误显示

配置php.ini

display_errors = Off
log_errors = On
  1. 关闭allow_url_fopen

配置php.ini

allow_url_fopen = Off
  1. 使用HTTPS而非HTTP

  2. nginx屏蔽.开头的文件和文件夹

    location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|\.DS_Store|LICENSE|README.md)
    {
        return 404;
    }
  3. 单点登录,清过期Token

  4. 防火墙,扫描性IP自动封

Leave a Comment

豫ICP备19001387号-1