当前位置:首页 > CN2资讯 > 正文内容

PHP引擎php.ini参数优化

2天前CN2资讯

参数以外常见的PHP优化方法手段

1)php引擎缓存加速优化

12#xcache、ZendOpcache、eaccelerator#http://www.lichengbing.cn/archivers/270.html

2) 使用tmpfs作为缓存加速缓存的文件目录

tmpfs,基于内存的文件系统,加快转存暂存文件的速度

12[root@web01 ~]# mount -t tmpfs tmpfs /dev/shm -o size=256m[root@web01 ~]# mount -t tmpfs tmpfs /dev/shm /tmp/eaccelerator #上传图片缩略图临时处理目录和缓存目录

3) 防止PHP程序上传文件到图片附件目录

1#Nginx防御 http://www.lichengbing.cn/archivers/279.html



php.ini参数调优

php.ini配置文件

123[root@web01 php-5.5.32]# ll php.ini-*-rw-r--r--. 1 1001 1001 69236 Feb  2  2016 php.ini-development #开发环境-rw-r--r--. 1 1001 1001 69266 Feb  2  2016 php.ini-production #生产环境(关闭日志或者输出到文件中)

1) 打开php的安全模式

php安全模式是个非常重要的php内嵌的安全机制,能够控制一些php的函数执行,比如system()调用系统命令函数

1safe_mode = on

2)用户组安全

1safe_mode_gid = off #防止php程序对脚本执行有权限

3)关闭危险函数

如果打开了安全模式,那么函数禁止是可以不需要的,但是我们为了安全还是可以关闭的,特别是phpinfo()

1disable_functions = system,passthru,exec,shell_exec,popen,phpinfo

如果要禁止任何文件和目录的操作,那么可以关闭很多文件操作

1disable_functions = chdir,chroot,dir,getcwd,opendir,readdir,scandie,fopen,unlink,delete,copy,mkdir,rmdir,rename,file,file_getcontents,fputs,fwrite,chgrp,chmod,chown

4)关闭PHP版本信息在http头中的泄漏

1expose_php = off

5)关闭注册全局变量

在PHP中提交的变量,包括使用POST或者GET提交的变量,都将自动注册为全局变量,能够直接访问,这是对服务非常不安全的

12register_globals = off #推荐使用预定义的超全局变量:$_ENV,$_GET,$_POST,$_COOKIE,$_SERVER#该指令收variables_order指令的影响,5.5自动关闭了

6)打开magic_quotes_gpc来防止SQL注入

SQL注入是非常危险的问题,轻则网站后台被入侵,重则整个服务器沦陷

1magic_quotes_gpc = off

这个默认是关闭的,如果它打开将自动把用户提交对sql的查询进行转换,比如把 ' 转换为 \' 这对防止sql注入有重大作用,所以推荐设置为

1magic_quotes_gpc = on

SQL注入防范

Apache 中的mod_security和mod_evasive

Nginx lua waf

7)错误信息控制

一般php在没有连接到数据库或者其他情况下会提示错误,一般信息都会包含php脚本当前的路径信息或者查询的SQL语句信息,这类信息提供给黑客后市不安全的,建议关闭错误提示

1display_errors = off #正式环境不要给用户报错

8)错误日志

12log_errors = on #打开日志开关error_log = /application/logs/php_error.log #设置路径



部分资源限制参数优化

1)设置每个脚本运行的最长时间

但无法上传较大的文件或者后台备份数据经常超时时,此时需要调整如下设置

123max_execution_time = 30#每个脚本允许的最大执行时间,0表示没有限制#这个参数有助于阻止恶劣脚本无休止的占用服务器资源

2)每个脚本使用的最大内存

1memory_limit = 128m

3)每个脚本等待输入数据最长时间

1max_input_time = 60;   #(-1表示不限制)

4)上传文件的最大许可

1upload_mx_filesize = 2M;



部分安全参数优化

1)禁止打开远程地址

记得最近出的php include的那个安全漏洞吧!就是在一个php程序中的include了变量,那么入侵者就可以利用这个控制服务器在本地执行远程的一个php程序,例如phpshell

1allow_url_fopen = off

2)设定防止Nginx文件解析错误漏洞

1cgi.fix_path = 0

3)调整php sesson会话共享信息存放位置

123session.save_handler = memcachesession.save_path = "tcp://10.0.0.8:1211"#首先搭建好memcache环境

本文出自http://lilongzi.blog.皇冠云.com/5519072/1840553

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/26451.html

    分享给朋友:

    “PHP引擎php.ini参数优化” 的相关文章

    高速稳定,连接全球:日本CN2服务器的终极指南

    在全球化的今天,互联网连接的稳定性和速度已经成为企业及个人用户的首要需求。无论是网络游戏、在线视频、电子商务,还是企业级应用,高速稳定的网络环境都是不可或缺的。而在这一领域,日本CN2服务器以其卓越的表现,成为了众多用户的首选。本文将深入探讨日本CN2服务器的特点、优势以及适用场景,帮助您更好地理解...

    ZGOVPS高性能VPS主机:提升网站速度与跨境访问体验的最佳选择

    ZGOVPS的背景与市场定位 ZGOVPS是一家专注于提供高性能VPS主机服务的商家,凭借其出色的性价比和良好的用户口碑,迅速在站长圈中站稳了脚跟。它的市场定位非常明确,主要服务于那些对网络性能有较高要求的用户,尤其是需要跨境访问的网站。对于国内用户来说,访问国外机房时常常会遇到线路问题,导致访问速...

    如何获取Cloudflare API Token并设置权限指南

    什么是Cloudflare API Token 在使用Cloudflare提供的各种服务时,我常常需要进行自动化管理。此时,Cloudflare API Token便成为了我的好帮手。它是一种安全凭证,专门用来访问和操作Cloudflare的多个功能。这使得我能够在编程和自动化中灵活运用Cloudf...

    Hostodo无法打开的解决方案与常见原因分析

    Hostodo概览 Hostodo于2014年在美国成立,定位为大众市场的VPS主机商。它的使命是提供高性价比的虚拟专用服务器,让更多用户能够享受到可靠的网络服务。随着云计算的普及,越来越多的小企业和个人用户需要更灵活的主机解决方案,Hostodo正是为了满足这种需求而诞生的。 在市场上,Hosto...

    Hostloc论坛:主机爱好者的交流与协作平台

    在这个快速发展的互联网时代,信息交流变得尤为重要,Hostloc论坛正是这样一个致力于主机相关话题交流的平台。论坛的创办源于一群热衷于主机技术的人士,他们希望通过建立一个开放的讨论空间,分享自己的经验和见解。随着时间的推移,Hostloc逐渐发展成为一个全球知名的主机论坛,吸引了来自各个国家的用户共...

    为小学生选择合适的VPS:安全、易用和高性价比的评测指南

    在这个数字化时代,网络安全受到越来越多人的重视。小朋友们在网络上探索新知识、与朋友沟通时,面对的不仅是丰富的学习资源,还有潜在的网络风险。此时,VPS(虚拟个人服务器)作为一个安全、稳定的网络环境,开始逐渐进入小学生的视野。家长和学校意识到,提供一个良好的网络环境,不仅能保护孩子免受不良信息的侵害,...