摘要: 无论是apache还是nginx,php.ini都是合适的。而php-fpm.conf适合nginx+fcgi的配置。 1)打开PHP的安全模式 2)用户组安全 当safe_mode打开时,safe_mode_gid被关闭,那么php脚本能够对文件进行访问,而且相同组的用户也能够对文件进行访问。建议 阅读全文
posted @ 2017-09-15 10:58 腐汝 阅读(219) 评论(0) 推荐(0) 编辑
摘要: 网站防盗链的解决方案 1、根据http referer实现防盗链在http协议中,有一个表头字段叫referer,使用URL格式来表示从哪里来的链接到当前网页的资源。通过referer可以检测目标访问的来源网页,如果是资源文件,可以跟踪到显示它的网页地址,一旦检测出来来源不是本站进行阻止或返回指定的 阅读全文
posted @ 2017-09-15 10:47 腐汝 阅读(192) 评论(0) 推荐(0) 编辑
摘要: 1.1)隐藏nginx header 内版本号信息 1.2)Apache去版本号的参数 2.1)更改nginx的默认用户及用户组nobody 2.2)apache一般都是在配置文件里面指定 3.1)配置nginx worker进程个数 在高并发场景,需要事先启动更多的nginx进程以保证快速响应并处 阅读全文
posted @ 2017-09-15 10:21 腐汝 阅读(308) 评论(0) 推荐(0) 编辑