2011-07-29 27 views
2

即時通訊使用Capistrano來部署我的PHP項目,這是偉大的(除了其上傳到當前/和我想去的事實/但生病的數字以後),但我需要一些建議,我可以在哪裏安全地把我的config.php文件(包含所有的mysql連接信息),以便它不會受到黑客攻擊。如何安全地使用dbconnect/config文件部署PHP項目?

任何知道任何好方法或鏈接?

回答

1

每個文件如果黑客攻擊系統都會遭到黑客攻擊......文件位置不重要,但是您可以將它放在public_html以上,以防止客戶端直接訪問它。具有諷刺意味的是,即使你把它放在那裏 - 由於錯誤的PHP配置(如果有不適當的錯誤級別),詳細信息可能泄漏到客戶端

0

你使用.htaccess文件嗎? 假設你使用的是Apache,你也可以將文件chown給你的apache用戶並chmod到600.

0

我結束了剛剛放入一個目錄,並添加一個include .conf文件到Apache配置阻止對該目錄的訪問。