ubuntu

PHP-FPM在Ubuntu上如何安全设置

小樊
39
2025-02-28 11:05:00
栏目: 编程语言

在Ubuntu上安全设置PHP-FPM涉及多个步骤,包括安装、配置、优化以及安全加固。以下是一个详细的指南:

安装PHP和PHP-FPM

首先,确保你的系统是最新的:

sudo apt update
sudo apt upgrade

然后,安装PHP和PHP-FPM:

sudo apt install php-fpm php-mysql

配置PHP-FPM

编辑PHP-FPM的配置文件,通常位于/etc/php/版本号/fpm/php.ini/etc/php-fpm.conf。以下是一些关键配置选项:

配置Nginx

编辑Nginx的配置文件,通常位于/etc/nginx/nginx.conf/etc/nginx/sites-available/default。确保PHP文件的处理配置正确:

server {
    listen 80;
    server_name yourdomain.com;

    root /var/www/html;
    index index.php index.html index.htm;

    location / {
        try_files $uri $uri/ =404;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/var/run/php/php7.4-fpm.sock;
    }
}

替换yourdomain.com为你的域名。

安全加固

  1. 修改默认端口:默认的SSH端口22容易被攻击,修改SSH端口并禁用密码登录:

    sudo nano /etc/ssh/sshd_config
    

    找到Port并修改为非标准端口,例如2222。然后禁用密码登录:

    PasswordAuthentication no
    

    重启SSH服务:

    sudo systemctl restart sshd
    
  2. 使用防火墙:使用ufw限制对PHP-FPM端口的访问:

    sudo ufw allow 'Nginx Full'
    
  3. 禁用不必要的PHP模块:在编译PHP时,禁用不需要的扩展以减少攻击面。

  4. 定期更新和监控:定期更新PHP和PHP-FPM到最新版本,并监控日志文件以发现潜在的安全问题。

  5. 使用PHP-FPM状态页面:如果配置了状态页面,可以通过浏览器访问http://yourdomain.com/status来监控PHP-FPM的状态。

以上步骤可以帮助你在Ubuntu上安全地设置PHP-FPM。根据具体需求和环境,可能还需要进一步调整和优化。

0
看了该问题的人还看了