新闻中心
当前位置:网站首页 > 新闻中心  
网站安全设置 nginx apache取消目录脚本权限
作者 飞帆网络   信息来源:www.zbff.com   添加时间 2020年02月  返回
在我们平时网站被黑的案例中,有很多都是因为上传执行漏洞引起的,由于程序判断不严谨,再加上目录有执行权限,导致网站被挂马加黑链,取消目录脚本执行权限可以杜绝这一条入侵渠道,一般要取消图片目录和上传附件目录的执行权限,方法很简单,在配置节点中添加相应代码。 nginx location /upload/ {location ~ .*.(php)?${deny all;}} 禁用多个目录: location ~* ^/(upload|images)/.*.(php|php5)${deny all;} apache 复制以下代码,将文件保存为 .htaccess,上传到要禁止脚本执行的目录。 RewriteEngine onRewriteCond % !^$RewriteRule (.*).(php)$ – [F] 原文地址:http://blog.mydns.vip/1886.html
网页设计 | 网站建设 | 网络公司 | 网站建设 | 关键词优化 | 网页制作 | 网络推广 | 旧版官网 | 关于我们 | 企业邮箱
传真:0533-8952199   服务热线:0533-7777686(周一至周五 9:00-18:00)   公司网址:http://www.zbff.com
Copyright © 2013-2025 『飞帆软件』 all Rights Reserved.   公司总部:山东省淄博市临淄区临淄古玩城334号

鲁ICP备20002476号-1

鲁公网安备 37030502000182号