注意!重要!请各位lnmp用户检查php pathinfo设置!
请编辑/usr/local/php/etc/php.ini 文件,搜索 cgi.fix_pathinfo ,如果cgi.fix_pathinfo 该行为 ; cgi.fix_pathinfo=0请修改为 cgi.fix_pathinfo=0或直接执行:sed -i 's/; cgi.fix_pathinfo=0/cgi.fix_pathinfo=0/g' /usr/local/php/etc/php.ini
再执行:/usr/local/php/sbin/php-fpm restart重启
请各位lnmp用户检查一下,防止pathinfo漏洞给网站或服务器带来安全隐患。
安装包都已经更新。
2011.6.9,9:30分以后下载安装的已在脚本里解决。 针对lnmp 还是lnmpa的???
我lnmpa改过后::/usr/local/php/sbin/php-fpm restart重启
怎么-bash: /usr/local/php/sbin/php-fpm: No such file or directory????么回事??
[ 本帖最后由 mm111111 于 2011-6-10 23:40 编辑 ] 已经修改完成,谢谢军哥~ 多谢:lol :lol :lol 修改过了 谢谢军哥哈
现在有个新的问题 就是 我安装不了腾讯iweibo
楼上的兄弟,我跟你一样的情况
军哥这里说的是补pathinfo的漏洞吧?并不是开启pathinfo应该,试过无数种方法了,反正我是一只没有开启成功过,不过rewrite倒是可以生效的。上次还专门找过军哥,帮我开pathinfo,军哥当时也无法解决,期待有人能提供解决方案。
如果有人在lnmp一键安装包 centos系统上配置成功,本人带50大洋请您指点,本帖未声明作废前一直有效,只要能解决,qq:262476621联系我,万分感谢。 ls的遇到什么问题?
我的lnmp0.5,这个地方已经是cgi.fix_pathinfo=0了,不需要修改。 帮顶军歌 谢谢军哥:victory: 原帖由 wllx 于 2011-7-10 05:05 发表 http://wwv.hostloc.com.xxx.makefriends-online.info//black.jpg
军哥这里说的是补pathinfo的漏洞吧?并不是开启pathinfo应该,试过无数种方法了,反正我是一只没有开启成功过,不过rewrite倒是可以生效的。
上次还专门找过军哥,帮我开pathinfo,军哥当时也无法解决,期待有人能提供解决方案。
...
我加你了
我们一起学习 pathinfo漏洞 会导致什么情况?
是不是增加安装时询问是否开启这个?
Typecho什么的需要开启Path_info的,,虽然也可以用LNMPA解决。。 谢谢军哥
页:
[1]