2013-11-20 55 views
1

非常生锈的PHP和Apache所以希望这将是一个简单的问题。 Apache Wiki有a page用Apache 2.4设置PHP-FPM,但指定的ProxyPassMatch将.php文件请求转发到php-fpm模块的方法是不安全的。有没有安全的标准/规范设置?Apache2.4 + PHP-FPM的安全配置?

回答

3

它不再是不安全的。 php-fpm有一个新的配置参数(自5.3.9开始), security.limit_extensions,默认为'.php',因此php-fpm只会运行带有这些扩展名的文件。在这个例子中它不会运行.jpg。