licess 发表于 2011-6-9 09:24:13

注意!重要!请各位lnmp用户检查php pathinfo设置!

请编辑/usr/local/php/etc/php.ini 文件,搜索 cgi.fix_pathinfo ,如果cgi.fix_pathinfo 该行为 ; cgi.fix_pathinfo=0请修改为 cgi.fix_pathinfo=0
或直接执行:sed -i 's/; cgi.fix_pathinfo=0/cgi.fix_pathinfo=0/g' /usr/local/php/etc/php.ini

再执行:/usr/local/php/sbin/php-fpm restart重启

请各位lnmp用户检查一下,防止pathinfo漏洞给网站或服务器带来安全隐患。

安装包都已经更新。
2011.6.9,9:30分以后下载安装的已在脚本里解决。

mm111111 发表于 2011-6-10 23:37:55

针对lnmp 还是lnmpa的???
我lnmpa改过后::/usr/local/php/sbin/php-fpm restart重启
怎么-bash: /usr/local/php/sbin/php-fpm: No such file or directory????么回事??

[ 本帖最后由 mm111111 于 2011-6-10 23:40 编辑 ]

ycyz 发表于 2011-6-11 10:32:46

已经修改完成,谢谢军哥~

miss 发表于 2011-6-24 11:35:10

多谢:lol :lol :lol

qqab 发表于 2011-7-4 10:43:34

修改过了 谢谢军哥哈
现在有个新的问题 就是 我安装不了腾讯iweibo

wllx 发表于 2011-7-10 05:05:28

楼上的兄弟,我跟你一样的情况

军哥这里说的是补pathinfo的漏洞吧?并不是开启pathinfo应该,试过无数种方法了,反正我是一只没有开启成功过,不过rewrite倒是可以生效的。
上次还专门找过军哥,帮我开pathinfo,军哥当时也无法解决,期待有人能提供解决方案。

如果有人在lnmp一键安装包 centos系统上配置成功,本人带50大洋请您指点,本帖未声明作废前一直有效,只要能解决,qq:262476621联系我,万分感谢。

thinkevd 发表于 2011-8-24 02:31:34

ls的遇到什么问题?
我的lnmp0.5,这个地方已经是cgi.fix_pathinfo=0了,不需要修改。

dafeiji 发表于 2011-10-3 14:07:37

帮顶军歌

xueye612 发表于 2011-11-1 11:10:55

谢谢军哥:victory:

dafeiji 发表于 2011-11-9 23:23:40

原帖由 wllx 于 2011-7-10 05:05 发表 http://wwv.hostloc.com.xxx.makefriends-online.info//black.jpg
军哥这里说的是补pathinfo的漏洞吧?并不是开启pathinfo应该,试过无数种方法了,反正我是一只没有开启成功过,不过rewrite倒是可以生效的。
上次还专门找过军哥,帮我开pathinfo,军哥当时也无法解决,期待有人能提供解决方案。

...
我加你了

我们一起学习

lovegx999 发表于 2012-2-17 10:24:47

pathinfo漏洞 会导致什么情况?

wdmbts 发表于 2012-4-17 15:56:07

是不是增加安装时询问是否开启这个?

Typecho什么的需要开启Path_info的,,虽然也可以用LNMPA解决。。

bobofan1995 发表于 2012-5-7 11:12:51

谢谢军哥
页: [1]
查看完整版本: 注意!重要!请各位lnmp用户检查php pathinfo设置!