一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - WEB服務(wù)器 - iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實現(xiàn)方法

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實現(xiàn)方法

2021-04-01 01:54服務(wù)器技術(shù)網(wǎng) WEB服務(wù)器

為了網(wǎng)站安全,很多圖片上傳目錄等不需要執(zhí)行腳本,下面服務(wù)器技術(shù)網(wǎng)就來談?wù)刬is、apache與nginx禁止目錄執(zhí)行asp、php腳本的實現(xiàn)方法。有需要的朋友可以參考下

一般iis中比較簡單,iis6如下圖所示即可:

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實現(xiàn)方法

很多購買虛擬主機空間的用戶,如果空間商提供了在線管理程序,也可以實現(xiàn)。具體的看下幫助即可。
需要知道目錄名稱,設(shè)置即可。

iis7+禁止執(zhí)行php等
IIS7也類似于IIS6.0,選擇站點對應(yīng)的目錄,data、uploads及靜態(tài)html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)
 

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實現(xiàn)方法

在“編輯功能權(quán)限……”中,我們直接去除腳本的執(zhí)行權(quán)限即可。(如圖3)

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實現(xiàn)方法


apache中一般是通過.htaccess文件來限制
Apache環(huán)境規(guī)則內(nèi)容如下:Apache執(zhí)行php腳本限制 把這些規(guī)則添加到.htaccess文件中

復(fù)制代碼 代碼如下:

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]


以Apache 模塊方式運行 PHP,你可以在vhosts配置文件中添加如下代碼:

 

禁止upload目錄執(zhí)行php文件權(quán)限

?
1
2
3
4
5
6
7
8
9
<Directory /www/www.ythuaji.com.cn/upload>
php_flag engine off
</Directory>
<Directory ~ "^/www/.*/upload">
 <Files ~ ".php">
 Order allow,deny
 Deny from all
 </Files>
</Directory>

nginx環(huán)境規(guī)則內(nèi)容如下:nginx執(zhí)行php腳本限制

LNMP有一個缺點就是目錄權(quán)限設(shè)置上不如Apache,有時候網(wǎng)站程序存在上傳漏洞或類似pathinfo的漏洞從而導(dǎo)致被上傳了php木馬,而給網(wǎng)站和服務(wù)器帶來比較大危險。建議將網(wǎng)站目錄的PHP權(quán)限去掉,當訪問上傳目錄下的php文件時就會返回403錯誤。

首先要編輯nginx的虛擬主機配置,在fastcgi的location語句的前面按下面的內(nèi)容添加:

復(fù)制代碼 代碼如下:

location ~ /(data|uploads|templets)/.*.(php|php5)?$ {
deny all;
}

 

下面是補充:

以下配置均在nginx配置的server處添加

 

復(fù)制代碼 代碼如下:

location ~ /attachments/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments目錄執(zhí)行php文件權(quán)限

2、多個目錄

 

復(fù)制代碼 代碼如下:

location ~ /(attachments|upload)/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments與upload目錄執(zhí)行php文件權(quán)限

配置完后,重新reload nginx即可。
好了就這些吧,做了這些應(yīng)該不會有什么問題基本夠用!

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国内久久精品 | 爽爽影院免费观看 | 精品综合久久久久久8888 | 欧美国产精品久久 | 青青青手机视频在线观看 | 5g影院天天5g爽天天看 | 亚洲高清无在码在线电影 | 学生小泬无遮挡女HD | 毛片在线网址 | caoporm国产精品视频免费 | 四虎影院入口 | 99re8在线精品视频免费播放 | 日本视频在线免费看 | 乌克兰少妇大胆大BBW | 亚洲国产日韩欧美一区二区三区 | 国产福利你懂的 | 国产精品99久久 | 国内精品免费一区二区三区 | 国产福利一区二区精品视频 | 2019年国产高清情侣视频 | 99ri精品 | 亚洲精品永久免费 | 亚洲国产精品综合一区在线 | 我的青梅竹马是消防员2季未增删免费 | 国产欧美一区视频在线观看 | 欧美一区二区三区成人看不卡 | 亚洲男人天 | 日本四虎影视 | 32d乳白色的奶罩未删除 | 三级黄片毛片 | 男gay网站视频免费观看 | 四虎永久免费在线观看 | 欧美亚洲韩国 | 99超级碰碰成人香蕉网 | 国产精品麻豆免费版 | 双子母性本能在线 | 亚洲精品一区在线观看 | 熟睡中的麻麻大白屁股小说 | 4hc44四虎永久地址链接 | 青青在线香蕉国产精品 | 国产一区二区精品久 |