Apache + PHP FPM - 确保没有未检查的漏洞

时间:2016-04-24 07:55:26

标签: php apache fastcgi

我完成了设置FPM / FastCGI以使用apache2,如公认的解决方案中所述:https://askubuntu.com/questions/378734/how-to-configure-apache-to-run-php-as-fastcgi-on-ubuntu-12-04-via-terminal

我做了进一步的研究,以确保没有漏洞,我最终在PHP文档中:

http://php.net/manual/en/security.cgi-bin.attacks.php

他们写的第一个问题确实在我脑海中产生了一个巨大的红色惊叹号,我不得不在这里开始讨论它。

问题:

  • 第一个提供可能的攻击是否可以通过我们按照接受的答案进行设置?
  • 是否有监控php5-fpm进程的选项,以便知道正在执行哪些脚本?
  • 使用PHP FPM / FastCGI时,位于/etc/php5/apache2/php.ini中的前一个php.ini是否仍然可用,而不仅仅被忽略
  • 其他任何预防措施?

0 个答案:

没有答案