ubuntu

如何配置Ubuntu PHP安全策略

小樊
39
2025-12-10 14:34:00
栏目: 编程语言

Ubuntu PHP 安全策略配置清单

一 基础加固

二 运行时与隔离

三 服务器与网络层加固

四 验证与维护

五 安全基线示例 php.ini 片段

expose_php = Off
display_errors = Off
log_errors = On
error_reporting = E_ALL
error_log = /var/log/php_errors.log

allow_url_fopen = Off
allow_url_include = Off

disable_functions = eval,exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

upload_max_filesize = 2M
post_max_size = 8M
file_uploads = On

max_execution_time = 30
max_input_time = 30
memory_limit = 128M

open_basedir = /var/www:/tmp

session.cookie_secure = On
session.cookie_httponly = On
session.cookie_samesite = Strict
session.gc_maxlifetime = 1440

[opcache]
opcache.enable=1
opcache.memory_consumption=128
opcache.interned_strings_buffer=8
opcache.max_accelerated_files=4000
opcache.revalidate_freq=60

说明:路径、函数白名单与资源阈值请结合业务实际调整,变更后按运行时重启相应服务。

0
看了该问题的人还看了