激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - WEB服務器 - iis、apache與nginx禁止目錄執行asp、php腳本的實現方法

iis、apache與nginx禁止目錄執行asp、php腳本的實現方法

2021-04-01 01:54服務器技術網 WEB服務器

為了網站安全,很多圖片上傳目錄等不需要執行腳本,下面服務器技術網就來談談iis、apache與nginx禁止目錄執行asp、php腳本的實現方法。有需要的朋友可以參考下

一般iis中比較簡單,iis6如下圖所示即可:

iis、apache與nginx禁止目錄執行asp、php腳本的實現方法

很多購買虛擬主機空間的用戶,如果空間商提供了在線管理程序,也可以實現。具體的看下幫助即可。
需要知道目錄名稱,設置即可。

iis7+禁止執行php等
IIS7也類似于IIS6.0,選擇站點對應的目錄,data、uploads及靜態html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)
 

iis、apache與nginx禁止目錄執行asp、php腳本的實現方法

在“編輯功能權限……”中,我們直接去除腳本的執行權限即可。(如圖3)

iis、apache與nginx禁止目錄執行asp、php腳本的實現方法


apache中一般是通過.htaccess文件來限制
Apache環境規則內容如下:Apache執行php腳本限制 把這些規則添加到.htaccess文件中

復制代碼 代碼如下:

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]


以Apache 模塊方式運行 PHP,你可以在vhosts配置文件中添加如下代碼:

 

禁止upload目錄執行php文件權限

?
1
2
3
4
5
6
7
8
9
<Directory /www/www.zmynmublwnt.cn/upload>
php_flag engine off
</Directory>
<Directory ~ "^/www/.*/upload">
 <Files ~ ".php">
 Order allow,deny
 Deny from all
 </Files>
</Directory>

nginx環境規則內容如下:nginx執行php腳本限制

LNMP有一個缺點就是目錄權限設置上不如Apache,有時候網站程序存在上傳漏洞或類似pathinfo的漏洞從而導致被上傳了php木馬,而給網站和服務器帶來比較大危險。建議將網站目錄的PHP權限去掉,當訪問上傳目錄下的php文件時就會返回403錯誤。

首先要編輯nginx的虛擬主機配置,在fastcgi的location語句的前面按下面的內容添加:

復制代碼 代碼如下:

location ~ /(data|uploads|templets)/.*.(php|php5)?$ {
deny all;
}

 

下面是補充:

以下配置均在nginx配置的server處添加

 

復制代碼 代碼如下:

location ~ /attachments/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments目錄執行php文件權限

2、多個目錄

 

復制代碼 代碼如下:

location ~ /(attachments|upload)/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments與upload目錄執行php文件權限

配置完后,重新reload nginx即可。
好了就這些吧,做了這些應該不會有什么問題基本夠用!

延伸 · 閱讀

精彩推薦
  • WEB服務器云服務器安裝多個web網站嗎

    云服務器安裝多個web網站嗎

    云服務器 安裝多個web網站 云服務器是一種基于云計算技術的 虛擬主機 服務,可以提供各種云計算基礎設施和服務。作為一個虛擬主機,云服務器可以用于...

    未知1302023-07-12
  • WEB服務器阿里云服務器部署web項目查看

    阿里云服務器部署web項目查看

    阿里 云服務器 部署web項目查看 隨著互聯網的發展,越來越多的企業開始將自己的業務擴展到線上平臺。為了滿足用戶的需求,企業需要部署自己的網站或...

    未知872023-09-07
  • WEB服務器云端webdav服務器

    云端webdav服務器

    云端WebDAV服務器是一種在云端環境下提供WebDAV(Web Distributed Authoring and Versioning)協議服務的技術。WebDAV是一種HTTP擴展協議,它允許用戶通過Internet訪問分布...

    未知972023-05-25
  • WEB服務器WDCP控制面板升級mysql為5.7.11的方法

    WDCP控制面板升級mysql為5.7.11的方法

    本文主要講解在WDCP控制面板升級mysql為5.7.11的方法,有需要的朋友可以參考下...

    yuanxiaoping5322020-07-15
  • WEB服務器如何將web項目部署到騰訊云服務器

    如何將web項目部署到騰訊云服務器

    如何將Web項目部署到騰訊 云服務器 摘要:本文將詳細介紹如何將Web項目部署到 騰訊云服務器 。包括選擇合適的云服務器實例,配置服務器環境,上傳代碼...

    未知1952023-06-24
  • WEB服務器phpstudy默認不支持64位php的解決方法

    phpstudy默認不支持64位php的解決方法

    下面小編就為大家帶來一篇phpstudy默認不支持64位php的解決方法。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧 ...

    jingxian4702019-10-17
  • WEB服務器湖北web云服務器價格

    湖北web云服務器價格

    湖北web 云服務器 價格 近年來,隨著互聯網技術的快速發展,云計算技術已經被廣泛應用于各行各業,對于企業來說,云計算技術已經成為提升企業信息化...

    未知1612023-06-07
  • WEB服務器寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板是現在眾多站長選擇的服務器管理軟件,本文主要講解寶塔面板負載狀態(load average)中的數據代表了什么?有需要的朋友可以參考一下。...

    九天博客5792020-05-23
主站蜘蛛池模板: 黄色男女视频 | 欧美一区黄色 | 91免费在线 | 欧美激情精品久久久久久久久久 | 国产一区二区三区视频免费 | 高清av在线| 成人黄色免费小视频 | 欧美黄一区 | 99精品视频久久精品视频 | 最新av在线播放 | 亚洲成人福利在线 | 日本在线播放一区 | 欧美性生活久久久 | 欧美成人免费香蕉 | 免费黄色欧美视频 | videos真实高潮xxxx | 日日草天天干 | 欧美黄一级 | 99视频在线观看视频 | 欧美成人国产va精品日本一级 | 中文在线日韩 | 日韩毛片网 | 欧美成人精品欧美一级乱黄 | 国产精品免费一区二区三区在线观看 | 精品中文字幕久久久久四十五十骆 | 少妇一级淫片免费放播放 | videos韩国 | 欧美日本一 | 国产一区二区三区四区在线 | 黄色二区三区 | 国产福利视频在线观看 | 欧美日韩免费一区二区三区 | 欧美一级黑人 | 免费黄色在线观看网站 | 宅男噜噜噜66国产免费观看 | 毛片一区二区三区四区 | 欧美 国产 亚洲 卡通 综合 | 久久av一区二区 | 欧美激情 在线播放 | 在线看免电影网站 | 91成人午夜性a一级毛片 |