// TAG
#nginx
2 篇
安全研究php-fpm + nginx 环境搭建配置与常见问题解决
本文详细介绍了在Alpine Linux中部署LNMP环境的技术要点。首先阐述了Nginx作为反向代理与PHP-FPM通过FastCGI通信的架构原理,并给出了最小化安装核心组件及PHP扩展的命令。重点讲解了PHP-FPM的TCP/Unix Socket两种监听模式选择及性能调优参数,以及Nginx虚拟主机配置中请求体大小、伪静态路由等关键设置。文章还包含数据库安全初始化、应用专属数据库创建、文件和目录权限管理等安全实践,并提供了403/502/413等常见问题的排查方法。最后说明了如何设置服务持久化与开机
阅读 →
安全研究Nginx 配置文件提权的实战思考
Nginx配置不当导致的权限提升风险分析 本文深入分析了Nginx配置不当可能引发的四种高危权限提升场景,包括错误的Sudo权限下放、SUID权限滥用、配置文件访问控制缺陷和容器环境默认Root运行。研究揭示了三种核心攻击链:(1)通过动态模块加载实现内存级代码执行;(2)利用任意文件读取获取敏感信息;(3)借助WebDAV协议实现文件写入和持久化控制。文章详细阐述了各攻击链的技术原理、实现步骤及风险特征,并提供了应急排查方法和防御加固方案,强调严格收敛Nginx执行权限、禁用动态模块加载和合理配置文件访问
阅读 →