nginx 解决方法 解决Nginx文件类型错误解析漏洞的方法

Posted on 2010 年 12 月 29 日 by 高进波
-

Author:gaojinbo
Time:2010-12-29

nginx 0day解决方法,其实不是nginx本身的漏洞,而是PHP PATH_INFO的漏洞

 

方法1:
vi /etc/php.ini
cgi.fix_pathinfo = 0

 

方法2:
vi /usr/local/nginx/conf/fastcgi_params
增加以下到文件最前面:
if ($request_filename ~* (.*)\.php) {
    set $php_url $1;
}
if (!-e $php_url.php) {
    return 403;
}

完成!

你可能感兴趣的:(nginx 解决方法 解决Nginx文件类型错误解析漏洞的方法)