一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

云服務(wù)器|WEB服務(wù)器|FTP服務(wù)器|郵件服務(wù)器|虛擬主機(jī)|服務(wù)器安全|DNS服務(wù)器|服務(wù)器知識(shí)|Nginx|IIS|Tomcat|

服務(wù)器之家 - 服務(wù)器技術(shù) - WEB服務(wù)器 - iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法

2021-04-01 01:54服務(wù)器技術(shù)網(wǎng) WEB服務(wù)器

為了網(wǎng)站安全,很多圖片上傳目錄等不需要執(zhí)行腳本,下面服務(wù)器技術(shù)網(wǎng)就來(lái)談?wù)刬is、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法。有需要的朋友可以參考下

一般iis中比較簡(jiǎn)單,iis6如下圖所示即可:

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法

很多購(gòu)買虛擬主機(jī)空間的用戶,如果空間商提供了在線管理程序,也可以實(shí)現(xiàn)。具體的看下幫助即可。
需要知道目錄名稱,設(shè)置即可。

iis7+禁止執(zhí)行php等
IIS7也類似于IIS6.0,選擇站點(diǎn)對(duì)應(yīng)的目錄,data、uploads及靜態(tài)html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)
 

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法

在“編輯功能權(quán)限……”中,我們直接去除腳本的執(zhí)行權(quán)限即可。(如圖3)

iis、apache與nginx禁止目錄執(zhí)行asp、php腳本的實(shí)現(xiàn)方法


apache中一般是通過(guò).htaccess文件來(lái)限制
Apache環(huán)境規(guī)則內(nèi)容如下:Apache執(zhí)行php腳本限制 把這些規(guī)則添加到.htaccess文件中

復(fù)制代碼 代碼如下:

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]


以Apache 模塊方式運(yùn)行 PHP,你可以在vhosts配置文件中添加如下代碼:

 

禁止upload目錄執(zhí)行php文件權(quán)限

?
1
2
3
4
5
6
7
8
9
<Directory /www/m.ythuaji.com.cn/upload>
php_flag engine off
</Directory>
<Directory ~ "^/www/.*/upload">
 <Files ~ ".php">
 Order allow,deny
 Deny from all
 </Files>
</Directory>

nginx環(huán)境規(guī)則內(nèi)容如下:nginx執(zhí)行php腳本限制

LNMP有一個(gè)缺點(diǎn)就是目錄權(quán)限設(shè)置上不如Apache,有時(shí)候網(wǎng)站程序存在上傳漏洞或類似pathinfo的漏洞從而導(dǎo)致被上傳了php木馬,而給網(wǎng)站和服務(wù)器帶來(lái)比較大危險(xiǎn)。建議將網(wǎng)站目錄的PHP權(quán)限去掉,當(dāng)訪問(wèn)上傳目錄下的php文件時(shí)就會(huì)返回403錯(cuò)誤。

首先要編輯nginx的虛擬主機(jī)配置,在fastcgi的location語(yǔ)句的前面按下面的內(nèi)容添加:

復(fù)制代碼 代碼如下:

location ~ /(data|uploads|templets)/.*.(php|php5)?$ {
deny all;
}

 

下面是補(bǔ)充:

以下配置均在nginx配置的server處添加

 

復(fù)制代碼 代碼如下:

location ~ /attachments/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments目錄執(zhí)行php文件權(quán)限

2、多個(gè)目錄

 

復(fù)制代碼 代碼如下:

location ~ /(attachments|upload)/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments與upload目錄執(zhí)行php文件權(quán)限

配置完后,重新reload nginx即可。
好了就這些吧,做了這些應(yīng)該不會(huì)有什么問(wèn)題基本夠用!

延伸 · 閱讀

精彩推薦
  • WEB服務(wù)器云服務(wù)器安裝多個(gè)web網(wǎng)站嗎

    云服務(wù)器安裝多個(gè)web網(wǎng)站嗎

    云服務(wù)器 安裝多個(gè)web網(wǎng)站 云服務(wù)器是一種基于云計(jì)算技術(shù)的 虛擬主機(jī) 服務(wù),可以提供各種云計(jì)算基礎(chǔ)設(shè)施和服務(wù)。作為一個(gè)虛擬主機(jī),云服務(wù)器可以用于...

    未知1302023-07-12
  • WEB服務(wù)器阿里云服務(wù)器部署web項(xiàng)目查看

    阿里云服務(wù)器部署web項(xiàng)目查看

    阿里 云服務(wù)器 部署web項(xiàng)目查看 隨著互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多的企業(yè)開(kāi)始將自己的業(yè)務(wù)擴(kuò)展到線上平臺(tái)。為了滿足用戶的需求,企業(yè)需要部署自己的網(wǎng)站或...

    未知872023-09-07
  • WEB服務(wù)器云端webdav服務(wù)器

    云端webdav服務(wù)器

    云端WebDAV服務(wù)器是一種在云端環(huán)境下提供WebDAV(Web Distributed Authoring and Versioning)協(xié)議服務(wù)的技術(shù)。WebDAV是一種HTTP擴(kuò)展協(xié)議,它允許用戶通過(guò)Internet訪問(wèn)分布...

    未知972023-05-25
  • WEB服務(wù)器WDCP控制面板升級(jí)mysql為5.7.11的方法

    WDCP控制面板升級(jí)mysql為5.7.11的方法

    本文主要講解在WDCP控制面板升級(jí)mysql為5.7.11的方法,有需要的朋友可以參考下...

    yuanxiaoping5322020-07-15
  • WEB服務(wù)器如何將web項(xiàng)目部署到騰訊云服務(wù)器

    如何將web項(xiàng)目部署到騰訊云服務(wù)器

    如何將Web項(xiàng)目部署到騰訊 云服務(wù)器 摘要:本文將詳細(xì)介紹如何將Web項(xiàng)目部署到 騰訊云服務(wù)器 。包括選擇合適的云服務(wù)器實(shí)例,配置服務(wù)器環(huán)境,上傳代碼...

    未知1952023-06-24
  • WEB服務(wù)器phpstudy默認(rèn)不支持64位php的解決方法

    phpstudy默認(rèn)不支持64位php的解決方法

    下面小編就為大家?guī)?lái)一篇phpstudy默認(rèn)不支持64位php的解決方法。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧 ...

    jingxian4702019-10-17
  • WEB服務(wù)器湖北web云服務(wù)器價(jià)格

    湖北web云服務(wù)器價(jià)格

    湖北web 云服務(wù)器 價(jià)格 近年來(lái),隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,云計(jì)算技術(shù)已經(jīng)被廣泛應(yīng)用于各行各業(yè),對(duì)于企業(yè)來(lái)說(shuō),云計(jì)算技術(shù)已經(jīng)成為提升企業(yè)信息化...

    未知1612023-06-07
  • WEB服務(wù)器寶塔面板負(fù)載狀態(tài)(load average)中的數(shù)據(jù)代表了什么?

    寶塔面板負(fù)載狀態(tài)(load average)中的數(shù)據(jù)代表了什么?

    寶塔面板是現(xiàn)在眾多站長(zhǎng)選擇的服務(wù)器管理軟件,本文主要講解寶塔面板負(fù)載狀態(tài)(load average)中的數(shù)據(jù)代表了什么?有需要的朋友可以參考一下。...

    九天博客5792020-05-23
主站蜘蛛池模板: 国产最新精品视频 | 糖心在线观看 | 精品亚洲欧美中文字幕在线看 | 国产精品日本一区二区三区在线看 | 国产卡一卡二卡三卡四 | 国产乱人乱精一区二区视频密 | 久久精品国产亚洲AV麻豆欧美玲 | 亚洲午夜久久久久国产 | 亚洲精品在线免费观看视频 | 亚洲九九精品 | 精品一区二区三区视频 | 国产午夜精品一区二区三区不卡 | 亚洲精品专区 | 午夜影院0606免费 | 无毒成人社区 | 欧美s级人做人爱c视频 | 深夜免费看 | 男人最爱看的网站 | 欧美国产在线观看 | 亚洲成年www | 免费成年人在线视频 | 欧美日韩成人在线视频 | 亚洲国产精品久久卡一 | 午夜免费啪视频观看视频 | 女教师被学生糟蹋三天 | 欧美xxxxxbb | 国产在线观看福利 | 国产精品福利在线观看免费不卡 | 国产3344视频在线观看免费 | 精品国产人成亚洲区 | 高清在线观看免费 | 激情艳妇之性事高h | 日韩专区在线观看 | www.一区二区三区.com | 西西人体大胆啪啪私拍色约约 | 免费视频完整版在线观看网站 | 大乳女子一级毛片 | 国产成人+亚洲欧洲 | 911精品国产亚洲日本美国韩国 | 欧美特级特黄a大片免费 | 青青草国产青春综合久久 |