基于之前出现的漏洞 http://bbs.bijieqianxi.cn/thread-1745-1-1.html
由于修复方案 会照成 thinkphp MVC等框架无法使用。
如今宝塔官方已经给出了 安全解决方案此方法:
Linux 面板支持的PHP版本 PHP5.4-8.0 Windows 面板支持的PHP版本 PHP7.0-7.4
这里提醒一下 Linux不支持的 PHP 5.2 5.3 请卸载掉 ,不要因小失大
Windows面板 不支持的 php5.2到5.6 全部卸载掉
方案如下:
进入宝塔后台,软件商店,找到已经安装的PHP 设置、安装扩展 安装 bt_safe 安装完成 重启PHP 所有的PHP都安装
如图:
完成扩展安装后 将原来的解决方案取消
首先登录宝塔官方面板 找到文件 /www/server/nginx/conf/fastcgi.conf 编辑
删除代码 或者 注释代码 前面加 # 即可注释
- fastcgi_param PHP_VALUE "open_basedir=$document_root:/tmp/";
复制代码
|