คู่มือ PHP.INI Security Settings สำหรับ PHP
คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี
ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง
คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง
มีฟังก์ชัน PHP หลายอย่างที่แนะนำให้กำหนดค่าอย่างเหมาะสมเพื่อปกป้องเซิร์ฟเวอร์ของคุณจากอันตรายแน่นอนว่าการป้องกันโดยรวมของระบบของคุณอาจค่อนข้างซับซ้อนและต้องใช้เครื่องมือเฉพาะจำนวนหนึ่งแต่ในบทช่วยสอนนี้เราจะมาดูวิธีเริ่มต้นด้วยพื้นฐานบางอย่างซึ่งไม่ต้องการค่าใช้จ่ายเพิ่มเติมมาดูวิธีดำเนินการกำหนดค่าเริ่มต้นเพื่อเพิ่มความปลอดภัยของแอปพลิเคชัน PHP ของคุณที่โฮสต์กับแพลตฟอร์ม
ไฟล์การกำหนดค่า PHP หลักชื่อphp.iniมีการตั้งค่าเริ่มต้นจำนวนหนึ่งซึ่งคุณสามารถปรับแต่งหรือแม้แต่เพิ่มการตั้งค่าของคุณเองได้ขึ้นอยู่กับความต้องการของแอปพลิเคชันของคุณมันตั้งอยู่ในฯลฯไดเรกทอรีของแอปพลิเคชันเซิร์ฟเวอร์ Apache หรือ NGINX-PHP ของคุณไฟล์นี้สามารถแก้ไขได้อย่างสมบูรณ์สำหรับคุณในฐานะลูกค้าแพลตฟอร์มดังนั้นลองพิจารณาว่าคุณสามารถใช้การตั้งค่าใดได้บ้างเพื่อให้มั่นใจถึงความปลอดภัยของเซิร์ฟเวอร์
บันทึกค่าที่อธิบายไว้ด้านล่างนี้เป็นเพียงคำแนะนำเท่านั้นก่อนสมัครโปรดตรวจสอบให้แน่ใจว่าข้อกำหนดการสมัครของคุณตรงตามการกำหนดค่านี้เพื่อไม่ให้ประสิทธิภาพลดลง
กดการกำหนดค่าปุ่มสำหรับเซิร์ฟเวอร์ Apache หรือ NGINX ของคุณในแท็บที่ปรากฏขึ้นให้ไปที่ฯลฯไดเรกทอรีและเปิดphp.iniไฟล์.
ทำตามคำแนะนำถัดไปเพื่อใช้การกำหนดค่าที่จำเป็น:
- เพิ่มสตริงต่อไปนี้เพื่อปิดการใช้งานฟังก์ชั่นที่ไม่ปลอดภัย::
Disable_functions = phpinfo, ระบบ, เมล, ผู้บริหาร
สามารถรับความปลอดภัยเพิ่มเติมได้โดยการปิดใช้งานฟังก์ชันต่อไปนี้:
Disable_functions = exec,passthru,shell_exec,ระบบ,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source
2. ขอบเขตทรัพยากรที่ได้รับอนุญาตจำนวนเงินหากเป็นที่ยอมรับสำหรับการสมัครของคุณ:
- เวลาดำเนินการสคริปต์สูงสุด (เป็นวินาที)สูงสุด_execution_time = 30
- เวลาสูงสุดสำหรับการแยกวิเคราะห์ข้อมูลคำขอตามแต่ละสคริปต์สูงสุด_อินพุต_เวลา = 60
- ขนาดสูงสุดของไฟล์ที่อัพโหลดupload_max_filesize = 2M
- จำนวนหน่วยความจำสคริปต์สูงสุด (8MB)หน่วยความจำ_จำกัด = 8M(ค่าเริ่มต้นคือ 128M แต่สามารถตั้งค่าให้ต่ำกว่าได้หากไม่ทำให้ประสิทธิภาพแอปพลิเคชันของคุณลดลง)
- ขนาดข้อมูล POST สูงสุดยอมรับได้สำหรับ PHPpost_max_size = 8M
- รายการดังต่อไปนี้ฟังก์ชั่นสามารถเป็นได้ถูกจำกัดในกรณีที่ไม่จำเป็นสำหรับการสมัครของคุณ:
- ไม่อนุญาตให้อัปโหลดไฟล์ HTTPfile_uploads = ปิด
- ไม่อนุญาตให้แสดงข้อความแสดงข้อผิดพลาด PHP สำหรับผู้ใช้ปลายทางdisplay_errors = ปิด
- จำกัดการเข้าถึง Environment PHP ของคุณจากภายนอกsafe_mode_allowed_env_vars = PHP_
- จำกัดการส่งกลับข้อมูล PHPexpose_php = ปิด
- ปิดการลงทะเบียน globals สำหรับข้อมูลอินพุตregister_globals = ปิด
- จำกัดการเปิดไฟล์ระยะไกลAllow_url_fopen = ปิด
- เพื่อรับข้อมูลเพิ่มเติมเกี่ยวกับสถานะความปลอดภัยเปิดใช้งานต่อไปนี้ฟังก์ชั่น::
- ตรวจสอบความเหมาะสมของการเปลี่ยนเส้นทาง PHPcgi.force_redirect = 0
- เปิดใช้งานข้อผิดพลาดที่เป็นไปได้ทั้งหมดการบันทึก log_errors = เปิด
- เปิดใช้งานได้โหมดปลอดภัย::
- เปิดใช้งานเซฟโหมดsafe_mode = เปิด
- เปิดใช้งานเซฟโหมด SQLsql.safe_mode = เปิด
บันทึก:ขณะระบุการตั้งค่าที่กล่าวมาข้างต้นคุณควรคำนึงถึงข้อกำหนดของแอปพลิเคชันของคุณในบางกรณีอาจไม่สามารถใช้งานได้