ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บนแพลตฟอร์ม

RUK-COM PAAS / PHP

คู่มือ PHP.INI Security Settings สำหรับ PHP

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

มีฟังก์ชัน PHP หลายอย่างที่แนะนำให้กำหนดค่าอย่างเหมาะสมเพื่อปกป้องเซิร์ฟเวอร์ของคุณจากอันตรายแน่นอนว่าการป้องกันโดยรวมของระบบของคุณอาจค่อนข้างซับซ้อนและต้องใช้เครื่องมือเฉพาะจำนวนหนึ่งแต่ในบทช่วยสอนนี้เราจะมาดูวิธีเริ่มต้นด้วยพื้นฐานบางอย่างซึ่งไม่ต้องการค่าใช้จ่ายเพิ่มเติมมาดูวิธีดำเนินการกำหนดค่าเริ่มต้นเพื่อเพิ่มความปลอดภัยของแอปพลิเคชัน PHP ของคุณที่โฮสต์กับแพลตฟอร์ม

ไฟล์การกำหนดค่า PHP หลักชื่อphp.iniมีการตั้งค่าเริ่มต้นจำนวนหนึ่งซึ่งคุณสามารถปรับแต่งหรือแม้แต่เพิ่มการตั้งค่าของคุณเองได้ขึ้นอยู่กับความต้องการของแอปพลิเคชันของคุณมันตั้งอยู่ในฯลฯไดเรกทอรีของแอปพลิเคชันเซิร์ฟเวอร์ Apache หรือ NGINX-PHP ของคุณไฟล์นี้สามารถแก้ไขได้อย่างสมบูรณ์สำหรับคุณในฐานะลูกค้าแพลตฟอร์มดังนั้นลองพิจารณาว่าคุณสามารถใช้การตั้งค่าใดได้บ้างเพื่อให้มั่นใจถึงความปลอดภัยของเซิร์ฟเวอร์

บันทึกค่าที่อธิบายไว้ด้านล่างนี้เป็นเพียงคำแนะนำเท่านั้นก่อนสมัครโปรดตรวจสอบให้แน่ใจว่าข้อกำหนดการสมัครของคุณตรงตามการกำหนดค่านี้เพื่อไม่ให้ประสิทธิภาพลดลง

กดการกำหนดค่าปุ่มสำหรับเซิร์ฟเวอร์ Apache หรือ NGINX ของคุณในแท็บที่ปรากฏขึ้นให้ไปที่ฯลฯไดเรกทอรีและเปิดphp.iniไฟล์.

Image 28: php ini configทำตามคำแนะนำถัดไปเพื่อใช้การกำหนดค่าที่จำเป็น:

  1. เพิ่มสตริงต่อไปนี้เพื่อปิดการใช้งานฟังก์ชั่นที่ไม่ปลอดภัย::

Disable_functions = phpinfo, ระบบ, เมล, ผู้บริหาร
สามารถรับความปลอดภัยเพิ่มเติมได้โดยการปิดใช้งานฟังก์ชันต่อไปนี้:
Disable_functions = exec,passthru,shell_exec,ระบบ,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

Image 29: insecure php functions2. ขอบเขตทรัพยากรที่ได้รับอนุญาตจำนวนเงินหากเป็นที่ยอมรับสำหรับการสมัครของคุณ:

  • เวลาดำเนินการสคริปต์สูงสุด (เป็นวินาที)สูงสุด_execution_time = 30
  • เวลาสูงสุดสำหรับการแยกวิเคราะห์ข้อมูลคำขอตามแต่ละสคริปต์สูงสุด_อินพุต_เวลา = 60
  • ขนาดสูงสุดของไฟล์ที่อัพโหลดupload_max_filesize = 2M
  • จำนวนหน่วยความจำสคริปต์สูงสุด (8MB)หน่วยความจำ_จำกัด = 8M(ค่าเริ่มต้นคือ 128M แต่สามารถตั้งค่าให้ต่ำกว่าได้หากไม่ทำให้ประสิทธิภาพแอปพลิเคชันของคุณลดลง)
  • ขนาดข้อมูล POST สูงสุดยอมรับได้สำหรับ PHPpost_max_size = 8M
  1. รายการดังต่อไปนี้ฟังก์ชั่นสามารถเป็นได้ถูกจำกัดในกรณีที่ไม่จำเป็นสำหรับการสมัครของคุณ:
  • ไม่อนุญาตให้อัปโหลดไฟล์ HTTPfile_uploads = ปิด
  • ไม่อนุญาตให้แสดงข้อความแสดงข้อผิดพลาด PHP สำหรับผู้ใช้ปลายทางdisplay_errors = ปิด
  • จำกัดการเข้าถึง Environment PHP ของคุณจากภายนอกsafe_mode_allowed_env_vars = PHP_
  • จำกัดการส่งกลับข้อมูล PHPexpose_php = ปิด
  • ปิดการลงทะเบียน globals สำหรับข้อมูลอินพุตregister_globals = ปิด
  • จำกัดการเปิดไฟล์ระยะไกลAllow_url_fopen = ปิด
  1. เพื่อรับข้อมูลเพิ่มเติมเกี่ยวกับสถานะความปลอดภัยเปิดใช้งานต่อไปนี้ฟังก์ชั่น::
  • ตรวจสอบความเหมาะสมของการเปลี่ยนเส้นทาง PHPcgi.force_redirect = 0
  • เปิดใช้งานข้อผิดพลาดที่เป็นไปได้ทั้งหมดการบันทึก log_errors = เปิด
  1. เปิดใช้งานได้โหมดปลอดภัย::
  • เปิดใช้งานเซฟโหมดsafe_mode = เปิด
  • เปิดใช้งานเซฟโหมด SQLsql.safe_mode = เปิด

บันทึก:ขณะระบุการตั้งค่าที่กล่าวมาข้างต้นคุณควรคำนึงถึงข้อกำหนดของแอปพลิเคชันของคุณในบางกรณีอาจไม่สามารถใช้งานได้