国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 網(wǎng)站 > Apache > 正文

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法

2024-08-27 18:26:51
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

一般iis中比較簡(jiǎn)單,iis6如下圖所示即可:

很多購(gòu)買虛擬主機(jī)空間的用戶,如果空間商提供了在線管理程序,也可以實(shí)現(xiàn)。具體的看下幫助即可。
需要知道目錄名稱,設(shè)置即可。

iis7+禁止執(zhí)行php等
IIS7也類似于IIS6.0,選擇站點(diǎn)對(duì)應(yīng)的目錄,data、uploads及靜態(tài)html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)

在“編輯功能權(quán)限……”中,我們直接去除腳本的執(zhí)行權(quán)限即可。(如圖3)



apache中一般是通過(guò).htaccess文件來(lái)限制
Apache環(huán)境規(guī)則內(nèi)容如下:Apache執(zhí)行php腳本限制 把這些規(guī)則添加到.htaccess文件中

復(fù)制代碼 代碼如下:

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]

以Apache 模塊方式運(yùn)行 PHP,你可以在vhosts配置文件中添加如下代碼:

禁止upload目錄執(zhí)行php文件權(quán)限

<Directory /www/www.survivalescaperooms.com/upload>php_flag engine off</Directory><Directory ~ "^/www/.*/upload"> <Files ~ ".php"> Order allow,deny Deny from all </Files></Directory>

nginx環(huán)境規(guī)則內(nèi)容如下:nginx執(zhí)行php腳本限制

LNMP有一個(gè)缺點(diǎn)就是目錄權(quán)限設(shè)置上不如Apache,有時(shí)候網(wǎng)站程序存在上傳漏洞或類似pathinfo的漏洞從而導(dǎo)致被上傳了php木馬,而給網(wǎng)站和服務(wù)器帶來(lái)比較大危險(xiǎn)。建議將網(wǎng)站目錄的PHP權(quán)限去掉,當(dāng)訪問(wèn)上傳目錄下的php文件時(shí)就會(huì)返回403錯(cuò)誤。

首先要編輯nginx的虛擬主機(jī)配置,在fastcgi的location語(yǔ)句的前面按下面的內(nèi)容添加:

復(fù)制代碼 代碼如下:

location ~ /(data|uploads|templets)/.*/.(php|php5)?$ {
deny all;
}

下面是補(bǔ)充:

以下配置均在nginx配置的server處添加

復(fù)制代碼 代碼如下:

location ~ /attachments/.*/.(php|php5)?$ {
deny all;
}

禁止attachments目錄執(zhí)行php文件權(quán)限

2、多個(gè)目錄

復(fù)制代碼 代碼如下:

location ~ /(attachments|upload)/.*/.(php|php5)?$ {
deny all;
}

禁止attachments與upload目錄執(zhí)行php文件權(quán)限

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 泸溪县| 教育| 敖汉旗| 临猗县| 无极县| 临澧县| 巴青县| 五峰| 南川市| 富蕴县| 十堰市| 赞皇县| 诸暨市| 旌德县| 安远县| 阳谷县| 茂名市| 西盟| 临泽县| 修文县| 民丰县| 浪卡子县| 玉门市| 福鼎市| 观塘区| 广灵县| 陕西省| 项城市| 三明市| 雅安市| 澎湖县| 吉林市| 龙州县| 宣恩县| 焉耆| 济宁市| 丰县| 六安市| 余干县| 碌曲县| 集贤县|