注意:LNMP存在PHP PATH_INFO漏洞及解决方法

lnmp0.7
本文来自全球主机论坛版主CAT的帖子:军哥的lnmp0.7一键安装包,安装脚本里面有语句错误,导致没有解决PHP PATH_INFO的漏洞。
解决办法:下载php.ini文件(/usr/local/php/etc/php.ini)
搜索:

cgi.fix_pathinfo

原代码:

; cgi.fix_pathinfo=0

退掉注释!
或者,有一个更简单的方法,SSH登陆,然后运行以下代码:

Tags: LNMP, LNMP漏洞

搬瓦工:$29.99/年KVM-512MB/10G SSD/500GB 洛杉矶

搬瓦工的低价套餐最近基本都是无货状态,很多朋友在选购VPS的时候仍然将价格因素做首要考虑,其实目前的搬瓦工产品价格应该算普通价格,毕竟最初那些几刀年付的早已停售,不过支持支付宝付款,同时管理页面有很多实用功能,部分套餐支持自助迁移机房等等还是令他受国内客户青睐。

[服务器]BGP.TO:$84/月-Dual L5630/24GB/1TB/10TB/5IP 洛杉矶

BGP.TO博客去年年中曾经分享过一次,这是K总旗下的独立服务器租售站点,提供包括香港、新家坡和洛杉矶的服务器租用业务,自己的硬件、IP资源等在机房托管。目前,商家对美国洛杉矶机房服务器提供7折优惠码,同时上线日本大阪Equinix机房Softbank/KDDI线路服务器,支持信用卡付款,购买前充值1000元可抵扣300元日本服务器账单。

Subscribe to VPS优惠