LAMP架构三
PHP相关配置


1.查找php配置文件/usr/local/php/bin/php -i或者phpinfo()
[root@bogon admin]# /usr/local/php/bin/php -i|grep -i "loaded configuration file"
PHP Warning: Unknown: It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function.
In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected the timezone 'UTC' for now,
but please set date.timezone to select your timezone. in Unknown on line 0
Loaded Configuration File => /usr/local/php/etc/php.ini
[root@bogon admin]#
2.如果没有配置文件需要将源码包中的php配置文件拷贝进来
cp -r /usr/local/src/php-5.6.30/php.ini-production /usr/local/php/etc/php.ini
3.disable_functions 安全函数(禁止掉这些比较危险的函数)
在生产环境中会把phpinfo禁掉。因为有时候不小心写了一个phpinfo文件,上传上去被黑客发现。能够看到系统的目录。不安全
eval:一句话木马使用了该函数如果把这个函数禁了,即使上传了木马也没办法解析
[root@bogon 111.com]# vim /usr/local/php/etc/php.ini
[root@bogon 111.com]#

4.date.timezone //定义时区
date.timezone =Asia/shanghai
5.display_errors = On //会把错误信息直接显示在浏览器上改成Off(生产环境该参数改成Off,为了避免暴露信息)但是有一个问题,就是页面什么都不显示(白页)。那么还需要配置错误日志。
log_errors = On //表示错误日志打开状态

6.error_log = /tmp/php_errors.log //定义错误日志所在位置
7.error_reporting //定义日志的级别,还需要定义error_log的级别。如果级别很高的话,很严谨的话,只会记录一些比较严峻的错误,不太严峻的就不记录,比如警告等、所以放松些
生产环境使用
E_ALL & ~E_NOTICE (Show all errors, except for notices)
模拟:把phpinfo函数禁掉。
1.phpinfo放入disable_functions里
2.display_errors = Off
3.log_errors = On
4.error_log = /tmp/php_errors.log
5./usr/local/apache2.4/bin/apachectl -t && graceful
6.ll /tmp/
7.cat /tmp/php_errors.log
[11-Dec-2017 21:23:49 Asia/shanghai] PHP Warning: phpinfo() has been disabled for security reasons in /data/wwwroot/discuz2/lsx/1.php on line 2
php_errors.log的属主实际是httpd的属主daemon。因为这个日志是以daemon这个进程的身份创建的。当你定义了一个日志,但是日志始终没有生成,就要看一下定义的目录有没写权限,而且写文件的进程是这个进程。
为了保守起见,可以把这个文件创建好/tmp/php_errors.log,在授权777权限
[root@bogon 111.com]# touch /tmp/php_errors.log; chmod 777 /tmp/php_errors.log
[root@bogon 111.com]# grep error_log /usr/local/php/etc/php.ini
; server-specific log, STDERR, or a location specified by the error_log
; Set maximum length of log_errors. In error_log information about the source is
;error_log = php_errors.log
;error_log = syslog
; OPcache error_log file name. Empty string assumes "stderr".
;opcache.error_log=
[root@bogon 111.com]#
open_basedir 将php所能打开的文件限制在指定的目录树中,包括文件本身。当程序要使用例如fopen()或file_get_contents()打开一个文件时,这个文件的位置将会被检查。当文件在指定的目录树之外,程序将拒绝打开。
1.在php.ini 加入
open_basedir="指定目录"

2.在程序中使用
ini_set('open_basedir', '指定目录');
改php.ini有个问题,假如有多个虚拟主机这样做是不可行的,可以在虚拟主机配置文件中配置
3.httpd.conf中的VritualHost
php_admin_value open_basedir "指定目录"
<VirtualHost *:80>
ServerAdmin webmaster@dummy-host.example.com
DocumentRoot "/data/wwwroot/abc.com"
ServerName abc.com
ServerAlias www.abc.com www.123.com
php_admin_value open_basedir "/data/wwwroot/abc.com:/tmp/"
ErrorLog "logs/abc.com-error_log"
CustomLog "logs/abc.com-access_log" common
</VirtualHost>
[root@bogon tmp]# /usr/local/apache2.4/bin/apachectl graceful [root@bogon tmp]#
[root@bogon tmp]# !curl
curl -x127.0.0.1:80 http://111.com -I
HTTP/1.1 200 OK
Date: Wed, 07 Feb 2018 06:05:58 GMT
Server: Apache/2.4.28 (Unix) PHP/5.6.30
X-Powered-By: PHP/5.6.30
Cache-Control: max-age=0
Expires: Wed, 07 Feb 2018 06:05:58 GMT
Content-Type: text/html; charset=UTF-8 [root@bogon tmp]#
PHP扩展模块安装
http://blog.sina.com.cn/s/blog_3dbab2840100uo5l.html

1.php编译后想增加模块怎么办,下面娓娓道来,以增加redis模块为例
https://codeload.github.com/phpredis/phpredis/zip/develop
2.解压phpredis包
[root@bogon src]# wget https://codeload.github.com/phpredis/phpredis/zip/develop
[root@bogon src]# mv develop phpredis-develop.zip
[root@bogon src]# unzip phpredis-develop.zip
3.使用phpize命令生成./configure文件,报错autoconf not find,需要安装autoconf包
[root@bogon src]# cd phpredis-develop/
[root@bogon phpredis-develop]# /usr/local/php
php/ php7/
[root@bogon phpredis-develop]# /usr/local/php/bin/phpize
Configuring for:
PHP Api Version: 20131106
Zend Module Api No: 20131226
Zend Extension Api No: 220131226
Cannot find autoconf. Please check your autoconf installation and the
$PHP_AUTOCONF environment variable. Then, rerun this script. [root@bogon phpredis-develop]# yum install -y autoconf
4.再次执行命令成功
[root@bogon phpredis-develop]# /usr/local/php/bin/phpize
Configuring for:
PHP Api Version: 20131106
Zend Module Api No: 20131226
Zend Extension Api No: 220131226
[root@bogon phpredis-develop]#
5.编译
[root@bogon phpredis-develop]# ./configure --with-php-config=/usr/local/php/bin/php-config
6.make && make install 生成redis.so模块
[root@bogon phpredis-develop]# make install
Installing shared extensions: /usr/local/php/lib/php/extensions/no-debug-zts-20131226/
[root@bogon phpredis-develop]# ls /usr/local/php/lib/php/extensions/no-debug-zts-20131226/
opcache.so redis.so
[root@bogon phpredis-develop]#
7.查看php支持的全部扩展模块
[root@bogon phpredis-develop]# /usr/local/php/bin/php -m|grep redis
8.查看下php的扩展模块放在哪里,默认存放路径不用改。
[root@bogon phpredis-develop]# /usr/local/php/bin/php -i |grep -i extension_dir
extension_dir => /usr/local/php/lib/php/extensions/no-debug-zts-20131226 => /usr/local/php/lib/php/extensions/no-debug-zts-20131226
sqlite3.extension_dir => no value => no value
[root@bogon phpredis-develop]#
9.将redis.so模块添加到php.ini配置文件中
[root@bogon phpredis-develop]# vim /usr/local/php/etc/php.ini

10.加载成功
[root@bogon phpredis-develop]# /usr/local/php/bin/php -m |grep redis
redis
[root@bogon phpredis-develop]#
11.编译的php本身自带的模块(php源码包中ext文件夹下的)zip
[root@bogon /]# cd /usr/local/src/php-5.6.30/ext/
[root@bogon ext]# ls
bcmath ext_skel intl opcache pgsql soap xml
bz2 ext_skel_win32.php json openssl phar sockets xmlreader
calendar fileinfo ldap pcntl posix spl xmlrpc
com_dotnet filter libxml pcre pspell sqlite3 xmlwriter
ctype ftp mbstring pdo readline standard xsl
curl gd mcrypt pdo_dblib recode sybase_ct zip
date gettext mssql pdo_firebird reflection sysvmsg zlib
dba gmp mysql pdo_mysql session sysvsem
dom hash mysqli pdo_oci shmop sysvshm
enchant iconv mysqlnd pdo_odbc simplexml tidy
ereg imap oci8 pdo_pgsql skeleton tokenizer
exif interbase odbc pdo_sqlite snmp wddx
[root@bogon ext]#
[root@bogon ext]# /usr/local/php/bin/php -m |grep zip #查看是否有zip模块
[root@bogon ext]# cd zip/
[root@bogon zip]# ls
config.m4 CREDITS lib php_zip.c tests zip_stream.c
config.w32 examples LICENSE_libzip php_zip.h TODO
[root@bogon zip]# /usr/local/php/bin/phpize
Configuring for:
PHP Api Version: 20131106
Zend Module Api No: 20131226
Zend Extension Api No: 220131226
[root@bogon zip]#
[root@bogon zip]# ./configure --with-php-config=/usr/local/php/bin/php-config
[root@bogon zip]# ls /usr/local/php/lib/php/extensions/no-debug-zts-20131226/
opcache.so redis.so zip.so
[root@bogon zip]#
LAMP架构三的更多相关文章
- LAMP架构(三)
第十九课 LAMP架构(三) 目录 一.配置防盗链 二.访问控制Directory 三.访问控制FilesMatch 四.限定某个目录禁止解析php 五.限制user_agent 六.php相关配置 ...
- Apache web服务器(LAMP架构)(week3_day4)--技术流ken
apache介绍 1).世界上使用率最高的网站服务器,最高时可达70%:官方网站:apache.org 2).http 超文本协议 HTML 超文本标记语言 3).URL 统一资源定位符 http:/ ...
- 末学者笔记--apache编译安装及LAMP架构上线
apache介绍 一.Apache的三种工作模式 Apache一共有3种稳定的MPM模式(多进程处理模块),它们分别是prefork.worker.event.http-2.2版本的httpd默认的m ...
- Apache web服务器(LAMP架构)
Apache web服务器(LAMP架构) apache介绍 1).世界上使用率最高的网站服务器,最高时可达70%:官方网站:apache.org 2).http 超文本协议 HTML 超文本标记语言 ...
- LAMP架构(二)
第十八次课 LAMP架构(二) 目录 一.Apache默认虚拟主机 二.Apache用户认证 三.域名跳转 四.Apache访问日志 五.访问日志不记录静态文件 六.访问日志切割 七.静态元素过期时间 ...
- LAMP架构上(一)
第十七课LAMP架构上(一) 目录 一.LAMP架构介绍 二.MySQL.MariaDB介绍 三.MySQL安装 四.MariaDB安装 五.Apache安装 六.安装PHP5 七.安装PHP7 八. ...
- 部署LAMP架构及其应用
部署企业LAMP架构 (一)首先安装Apache服务,具体请见另一篇关于Apache的博文. (二)安装MySQL数据库,具体请见另一篇关于LNMP的博文. (三)构建PHP运行环境 1.安装PHP ...
- LAMP架构应用实战—Apache服务介绍与安装01
LAMP架构应用实战—Apache服务介绍与安装01 一:Apache是什么 Apache是Apache基金会开发的一个高性能.功能强大.安全可靠.灵活的开放源码的WEB服务软件 二:Apache ...
- LAMP架构的搭建
什么是LAMP架构? L : Linux,2.6.18-308.el5(redhat5.8) A :Apache,httpd 2.4.4 M : mysql-5.5.28 P : php-5.4. ...
随机推荐
- java笔记之面向对象
一.面向过程与面向对象的区别 1 面向过程:主要关注点是:实现的具体过程,因果关系[集成显卡的开发思路] * 优点:对于业务逻辑比较简单的程序,可以达到快速开发,前期投入成本较低. * 缺点:采用面向 ...
- Problem H: 零起点学算法109——单数变复数
#include <stdio.h> #include<string.h> int main(void) { int n; ]; scanf("%d",&a ...
- pycharm直接连接mysql数据库
1.找到view---Tool windows -- Database 2.连接 3.输入地址,账号,密码 4.如果不能使用证明少安装了插件 点击直接安装插件 5.这样就直接能在pycharm中点击刷 ...
- Web安全测试指南--文件系统
上传: 编号 Web_FileSys_01 用例名称 上传功能测试 用例描述 测试上传功能是否对上传的文件类型做限制. 严重级别 高 前置条件 1. 目标web应用可访问,业务正常运行. 2. 目 ...
- Vue 小项目的最佳实践
项目简介 目前一期只是为App内某个模块资讯模块文章的分享和APP下载,后续还会有更多的功能,为了项目可扩展.可伸缩结合了我以前的实践搭建了此项目项目地址,如果这个简单的项目能给您带来帮助请给小哥哥⭐ ...
- 五种算法实现IP到地址的转换
条件: 给出一个文件,其中每行一个IP段(IPv4,其实IPv6类似,只是规模剧增)及其对应的信息(例如物理地址信息),内容及格式为: <start_IP> <end_IP> ...
- InternalError: (pymysql.err.InternalError) (1205, u'Lock wait timeout exceeded; try restarting transaction')
在mysql innodb中使用事务,如果插入或者更新出错,一定要主动显式地执行rollback,否则可能产生不必要的锁而锁住其他的操作 我们在使用数据库的时候,可以使用contextlib,这样异常 ...
- 将具有特殊class名img标签替换成[img][/img]标签--javascript正则表达式实践
在项目中,可能有时候需要将一些特殊的东西加一个特别的属性,或者一个特殊的Class.如下: <!-- 第一种写法 --> <img src="abc.jpg" f ...
- http://www.cnblogs.com/jqyp/archive/2010/08/20/1805041.html
http://www.cnblogs.com/jqyp/archive/2010/08/20/1805041.html
- 可以ping通虚拟机但不能telnet 9000端口
突然发现eclipse不能连上虚拟机了,报错是本机连接不上9000的端口. 觉得有点奇怪,就在命令行里试图ping通虚拟机,成功:但尝试这telnet 9000端口的时候,却报错连接不上. 上网查了这 ...