源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

iis、apache与nginx禁止目录执行asp、php脚本的实现方法

  • 时间:2021-01-23 04:30 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:iis、apache与nginx禁止目录执行asp、php脚本的实现方法
一般iis中比较简单,iis6如下图所示即可: [img]http://files.jb51.net/upload/201111/20111129161114382.gif[/img] 很多购买虚拟主机空间的用户,如果空间商提供了在线管理程序,也可以实现。具体的看下帮助即可。 需要知道目录名称,设置即可。 [b]iis7+禁止执行php等 [/b] IIS7也类似于IIS6.0,选择站点对应的目录,data、uploads及静态html文件目录,双击功能试图面板中的“处理程序映射”(如图2) [img]http://files.jb51.net/file_images/article/201210/20121002230500184.jpg[/img] 在“编辑功能权限……”中,我们直接去除脚本的执行权限即可。(如图3) [img]http://files.jb51.net/file_images/article/201210/20121002230500185.jpg[/img] [b]apache中一般是通过.htaccess文件来限制[/b] Apache环境规则内容如下:Apache执行php脚本限制 把这些规则添加到.htaccess文件中
[u]复制代码[/u] 代码如下:
RewriteEngine on RewriteCond % !^$ RewriteRule uploads/(.*).(php)$ – [F] RewriteRule data/(.*).(php)$ – [F] RewriteRule templets/(.*).(php)$ –[F]
以Apache 模块方式运行 PHP,你可以在vhosts配置文件中添加如下代码: 禁止upload目录执行php文件权限
<Directory /www/www.1sucai.cn/upload>
php_flag engine off
</Directory>
<Directory ~ "^/www/.*/upload">
 <Files ~ ".php">
 Order allow,deny
 Deny from all
 </Files>
</Directory>
[b]nginx环境规则内容如下:nginx执行php脚本限制 [/b] LNMP有一个缺点就是目录权限设置上不如Apache,有时候网站程序存在上传漏洞或类似pathinfo的漏洞从而导致被上传了php木马,而给网站和服务器带来比较大危险。建议将网站目录的PHP权限去掉,当访问上传目录下的php文件时就会返回403错误。 首先要编辑nginx的虚拟主机配置,在fastcgi的location语句的前面按下面的内容添加:
[u]复制代码[/u] 代码如下:
location ~ /(data|uploads|templets)/.*\.(php|php5)?$ { deny all; }
下面是补充: 以下配置均在nginx配置的server处添加
[u]复制代码[/u] 代码如下:
location ~ /attachments/.*\.(php|php5)?$ { deny all; }
禁止attachments目录执行php文件权限 2、多个目录
[u]复制代码[/u] 代码如下:
location ~ /(attachments|upload)/.*\.(php|php5)?$ { deny all; }
禁止attachments与upload目录执行php文件权限 配置完后,重新reload nginx即可。 好了就这些吧,做了这些应该不会有什么问题基本够用!
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部