即nginx可以作为一个HTTP服务器进行网站的发布处理,也可以作为一个反向代理服务器进行负载均衡。但需要注意的是:nginx本身并不会对php文件进行解析。...(1)保证内网的安全,通常将反向代理作为公网访问地址,Web服务器是内网 (2)负载均衡,通过反向代理服务器来优化网站的负载 二.nginx实现php动态解析.之如何配置...nginx 1.了解nginx配置相关常识 (nginx.conf) nginx.conf组成及基本配置语法讲解详见另外一篇文章,此处将解析php配置用到的几个语法做一下简单介绍: try_files...常见的fastcgi参数配置含义下文会具体介绍。...配置两种方式都可以,但是必须保证nginx配置的监听方式,和php-fpm.conf配置的监听方式保持一致性!
背景 因为注意到,使用 phpStudy 进行环境搭建时,有时需要使用 composer 每次都需要查找资料进行配置, 在此进行记录笔记,方便有需要的道友借鉴 配置 版本:composer1.8.5...(phpStudy8 当前只能安装这一个版本) 系统:windows10 操作步骤 1....配置系统变量 打开电脑的环境配置界面,添加系统变量,参考如下截图 4....重启生效 测试配置结果: 打开cmd,执行指令:composer -v 结果显示如下: 提示: 有时配置过程中,发现不生效,可以试着新打开一个操作页面,或者电脑重启 附录 1.
phpstudy是一款php一键环境的安装包,里面包含了多版本的php,可以随意切换php版本等 下面是多站点的配置教程 安装并运行phpstudy 点击其他选项菜单 ? 点击站点域名管理 ?...输入自己想要的网站域名,选择网站目录,端口不变(注:网站域名可以随便取,因为这是本地虚拟配置的域名,但最好不要和大网站冲突) 点击新增再点击保存设置并生成配置文件 点击host管理 ?...这个是用于配置本地虚拟域名,host可以屏蔽域名并把域名指向设定的ip,比如我设定腾讯的域名指向百度的ip,那么这台电脑输入qq.com会转向百度的网站 ?...配置好之后点击保存,如果没有权限保存请获取管理员权限 这样的话,你就可以通过输入你设定的域名,来访问本地的项目了 本文为仙士可原创文章,转载无需和我联系,但请注明来自仙士可博客www.php20.cn
使用phpstudy安装php集成环境,本篇文章教大家使用集成工具搭建多站点 1....配置多个虚拟主机 找到phpstudy安装目录进入apache文件夹下的conf文件夹打开vhost.conf,新增一下配置 DocumentRoot... "D:\phpStudy\WWW" ServerName www.cncat.cn ServerAlias phpStudy.net <Directory "D:\phpStudy...--------别用(一般是不带www) -------站点的根目录位置 需要配置多个虚拟主机上述代码多复制几次就行,修改不同的参数的ok 2...Listen 8081 此时多站点虚拟主机配置完成 ---- 配置虚拟主机完成了,但是还是无法外网访问,说道点子了吧!
注意:Nginx支持H2的最低版本是1.10.0,H2在实现上基本上只支持HTTPS 一、环境 名称 版本 phpstudy 8.1.1.3...Nginx 1.15.11 服务器环境 Windows server 2012 R2 二、注意事项 一定先要配置好https 三、配置HTTP/2 1.打开phpstudy...主界面 [phpstudy主界面] 2.在设置页面按照下图点开vhosts配置文件 [选择vhosts配置文件] 3.在listen中加入http2 [加入前] [加入后] 4.重启Nginx 在第三步完成后...,保存并关闭vhosts配置文件,返回首页,重启Nginx服务器。
本文我们将和大家分享phpStudy hosts多站点配置详细教程,在搭建网站过程中,经常会需要在本地搭建多个站点。这里推荐我用过比较好用的环境配置工具phpStudy。...第一步 双击运行phpStudy,运行成功的标准是Apache和MySQL都显示绿色。...点击界面右下方“其他选项菜单”--“站点域名管理” 第二步 在网站域名(1)的位置输入自己虚拟域名,在网站目录www下新建一个子目录 然后点击新增,如需新建多个站点,则重复上述操作。...第三步 点击界面右下方“其他选项菜单”--“站点域名管理”--“打开hosts”,把127.0.0.1前面的#删掉,127.0.0.1 后面则输入第二步自己定义的网站域名。...可以开始你的网站的搭建,放各种CMS建站程序。 以上内容就是phpStudy hosts多站点配置详细教程,希望能帮助到大家。
生成证书 在phpstudy 安装目录下找到nginx文件夹 新建openssl目录 打开cmd 进入到openssl目录 依次执行以下操作 第一步:创建私钥 在命令行中执行命令: openssl genrsa...下面,配置https服务器的时候,我们需要用到的是其中的google_test.crt和google_test.key这两个文件。...nginx 配置 添加到配置里: listen 443 ssl http2; ssl_certificate “E:phpstudy_proExtensionsNginx1.15.11opensslgoogle_test.crt...”; ssl_certificate_key “E:phpstudy_proExtensionsNginx1.15.11opensslgoogle_test.key”; ssl_protocols TLSv1.1...使用nginx配置https
最近服务器被黑客攻击挂了,只能重装系统,还好网站都在本地有备份。 于是又苦逼的搭建服务器吧,这里我没有使用iis的服务器而是用了Apache服务器,并用的phpstudy集成。...搭建完ftp,网站上传完,在本地配置完站点信息,但是在外网始终无法访问。ps:具体操作请借鉴官网 然后一通百度,都是简单的介绍并没有解决问题。于是考虑到可能是防火墙的原因。...第一步:控制面板\系统和安全\Windows 防火墙高级设置 然后进入添加步骤 1.选择端口模式,下一步 2.添加80端口 然后外网就可以进行正常访问了 如果有不会phpstudy基础配置域名信息的可以参考
phpStudy于近日被暴露出有后门漏洞,之前的phpStudy2016,phpStudy2018部分版本,EXE程序包疑似被入侵者植入木马后门,导致许多网站及服务器被攻击,被篡改,目前我们SINE安全公司立即成立...第一时间保障客户的网站安全,以及服务器的安全稳定运行。关于该漏洞的详情,我们来安全分析一下,以及复现,漏洞修复,三个方面来入手。...,深受广大网站运营以及服务器维护者的喜欢,正因为使用的人较多,导致被攻击者盯上并植入木马后门到exe程序包中。...关于phpstudy漏洞的修复办法,从phpstudy官方网站下载最新的版本,将php_xmlrpc.dll进行替换到旧版本里即可,对PHP的Accept-Charset的参数传输做安全过滤与效验防止提交恶意参数...如果您对代码不是太了解的话,也可以找专业的网站安全公司来处理解决,国内SINESAFE,启明星辰,绿盟都是比较不错的,目前该漏洞影响范围较广,请各位网站运营者尽快修复漏洞,打好补丁,防止网站被攻击,被篡改
phpStudy是一款php+apche集成环境软件,学习做网站的朋友可以学习一下该教程,对于初学者来说,解析域名,域名绑定站点文件往往会难到很多人,接下来小编就说说我在phpstudy环境下做站点域名管理的经验...(下篇文章我会录制配置视频) 首先,小编在phpstudy根目录下新建了一个放项目的文件夹test test文件夹下面放入一个检查是否开通成功的index.html 文件, ?...打开phpstudy 按下图示操作,进入站点域名设置。 ? ? ? 完成下图数据的写入,并点击新增 ? 新增操作后,点击下图所示按键,完成生产配置文件 ?...第二步:重启phpstudy服务 ? 第三步:在浏览器中输入刚刚配置的域名,成功打开则说明配置成功! ? END 注意事项 注意:配置好后一定需要重新重启下phpstudy,不然会不生效。
作者:小泫@Timeline Sec新成员 本文字数:731 阅读时长:2~3min 声明:请勿用作违法用途,否则后果自负 0x01 简介 phpStudy是一个PHP调试环境的程序集成包。...该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。...0x02 漏洞概述 此次漏洞是Nginx的解析漏洞,由于phpstudy中配置文件的不当,造成了/xx.php解析漏洞,故此将文件解析为php运行。...0x03 影响版本 phpStudy <=8.1.0.7 for Windows 0x04 环境搭建 为 回复“Nginx解析漏洞环境”,获取漏洞版本安装包及安装教程 注意⚠️:phpstudy...PATH_TRANSLATED $document_root$fastcgi_path_info; include fastcgi_params; } 由于如下的配置文件会导致
由于很长时间没有配置Apache,虽然说知道怎么配置nginx,但是还是花费了一些时间这次记下来下次直接用 在其他选项文件菜单中->打开配置文件->选择vhosts-conf nginx的话使用 server...include fastcgi_params; } } 之后最重要一点就是DNS解析了:在C:\Windows\System32\drivers\etc下打开hosts 加入你配置的域名解析到本地的代码例如...Allow from all 以下为亲测有效: DocumentRoot "D:\phpstudy...\PHPTutorial\WWW" Options -Indexes -FollowSymLinks +ExecCGI...all granted ServerAdmin hzym.com DocumentRoot "D:\phpstudy
所谓PHP集成开发环境,可用缩写——AMP描述之: A:Apache M:MySQL P:PHP 我们可以到 phpstudy官网 下载集成环境: ?...题外话:个人觉得这是一个挺好的网站,资料挺多,囊括视频和电子文档,值得我们接触一下。 安装完了之后我们启动它,看到下边两个绿点代表启动成功: ?...接下来我们在探针网站中检测MySQL数据库是否安装成功,数据库的用户名和密码都是root: ? 之后点击MySQL检测,须臾之后弹出对话框如下: ?...至此,我们的PHPstudy集成开发环境便安装完成并启动成功了。 参考资料
1,下载微擎安装包,下载PHPstudy,下载V9运行库。安装PHPstudy。安装V9运行库。 准备好3个。 ?...v9运行库.exe (3.94 MB, 下载次数: 5681) 、下载PHPstudy、下载微擎安装包 ?...根据实际情况的盘符安装PHPstudy ? 安装支持PHP5.3运行的V9运行库 ?...5、建站-填上自己的域名,已经设置好自己的网站目录,点击新增 ? 点击左侧新增的站,然后保存设置 ?...把离线包复制到建站时设置的网站目录里面 ?
还记得当初会用PhpStudy的原因是在网上自学一些Web方向的课程时,那些课程中就是使用PhpStudy。在拿到样本后,我就对PhpStudy中的后门进行了一波逆向分析。.../php/php-5.2.17/ext/php_xmlrpc.dll matches 随后又在第三方网站上(https://www.php.cn/xiazai/gongju/89)上下载了phpstudy2016.../php/php-5.2.17/ext/php_xmlrpc.dll matches 查看发现第三方网站上是于2017-02-13更新的phpstudy2016。...2019/09/24攻击总数13320,攻击IP数110,被攻击网站数6570,以下是攻击来源TOP 20: 攻击来源 攻击次数 *.164.246.149 2251 *.114.106.254 1829...*.97.179.164 87 *.95.235.26 83 *.140.181.120 80 *.114.105.176 76 2019/09/25攻击总数45012,攻击IP数187,被攻击网站数
复现环境 phpstudy2016 +win10 复现过程 启动有漏洞的phpstudy pcat的检测脚本如下 python版本: # -*- coding:utf8 -*- __author__='...dirs: pcheck(os.path.join(path, name)) pass if __name__ == '__main__': foo() 放在phpstudy...5.4.45\ext\php_xmlrpc.dll === @eval(%s('%s')); %s;@eval(%s('%s')); [Finished in 10.2s] 可以发现 主要是这两个版本的phpstudy...Administrator" or "DefaultAccount" in r.text: # # print(r.text) # else: # print("不存在phpstudy...后门") # if len(sys.argv) < 2: # print("python phpstudy.py http://127.0.0.1") # else: # Poc(sys.argv
还记得当初会用PhpStudy的原因是在网上自学一些Web方向的课程时,那些课程中就是使用PhpStudy。在拿到样本后,我就对PhpStudy中的后门进行了一波逆向分析。 2..../php/php-5.2.17/ext/php_xmlrpc.dll matches 随后又在第三方网站上(https://www.php.cn/xiazai/gongju/89)上下载了phpstudy2016.../php/php-5.2.17/ext/php_xmlrpc.dll matches 查看发现第三方网站上是于2017-02-13更新的phpstudy2016。 3....2019/09/24攻击总数13320,攻击IP数110,被攻击网站数6570,以下是攻击来源TOP 20: 攻击来源 攻击次数 *.164.246.149 2251 *.114.106.254 1829...*.97.179.164 87 *.95.235.26 83 *.140.181.120 80 *.114.105.176 76 2019/09/25攻击总数45012,攻击IP数187,被攻击网站数
本文介绍了phpStudy配置多站点多域名和多端口的方法,分享给大家,也给自己留个笔记 WWW目录下有三个项目目录: a b c Apache 默认httpd端口为 80,网站目录为D:WWWa...1.配置多域名多站点 第一步:点击“其他选项菜单”=>站点域名管理=>设置如下三个站点域名: (1)网站域名:a.com 网站目录:D:WWWa 网站端口:80 (2)网站域名:b.com 网站目录...:D:WWWb 网站端口:80 (3)网站域名:c.com 网站目录:D:WWWc 网站端口:80 保存配置并生成配置文件; 第二步:打开hosts.txt文件,在文件末尾加上如下内容: 127.0.0.1...80 2.配置多端口 第一步设置改为: (1)网站域名:a.com 网站目录:D:WWWa 网站端口:80 (2)网站域名:b.com 网站目录:D:WWWb 网站端口:81 (3)网站域名:c.com...,打开vhosts.conf配置文件,查看是否有如下内容: DocumentRoot "D:WWWa" ServerName a.com ServerAlias phpStudy.NET
phpStudy于近日被暴露出有后门漏洞,之前的phpStudy2016,phpStudy2018部分版本,EXE程序包疑似被入侵者植入木马后门,导致许多网站及服务器被攻击,被篡改,目前我们SINE...第一时间保障客户的网站安全,以及服务器的安全稳定运行。关于该漏洞的详情,我们来安全分析一下,以及复现,漏洞修复,三个方面来入手。 ?...,深受广大网站运营以及服务器维护者的喜欢,正因为使用的人较多,导致被攻击者盯上并植入木马后门到exe程序包中。...关于phpstudy漏洞的修复办法,从phpstudy官方网站下载最新的版本,将php_xmlrpc.dll进行替换到旧版本里即可,对PHP的Accept-Charset的参数传输做安全过滤与效验防止提交恶意参数...如果您对代码不是太了解的话,也可以找专业的网站安全公司来处理解决,国内SINESAFE,启明星辰,绿盟都是比较不错的,目前该漏洞影响范围较广,请各位网站运营者尽快修复漏洞,打好补丁,防止网站被攻击,被篡改
配置logo 网站图标最好放在根目录 图表格式最好为ico 关键词 若页面需默认用ie标准内核,增加标签: 我们只需在网站的...head标签中添加上面的代码,即可以相对应的模式来渲染网站。
领取专属 10元无门槛券
手把手带您无忧上云