Apache下禁止特定目錄執(zhí)行PHP 提高服務(wù)器安全性
更新時(shí)間:2009年11月06日 00:30:01 作者:
之前在博文從PHP安全講DedeCms的安全加固中說過在PHP安全中保護(hù)“可寫目錄下的文件不允許被訪問到的重要性,還提出了改名文件夾的方式來保護(hù)該目錄。
如果用的是Apache服務(wù)器,還可以通過配置來禁止該目錄下的PHP文件的訪問,有兩種方式:
方式一:.htaccess控制,適用于沒有服務(wù)器管理權(quán)限。
在可寫文件夾的目錄下,建一個(gè).htaccess文件,內(nèi)容為:
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
方式二:修改Apache配置文件,適用于有服務(wù)器管理權(quán)限。
配置中增加如下內(nèi)容:
<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>
方式一:.htaccess控制,適用于沒有服務(wù)器管理權(quán)限。
在可寫文件夾的目錄下,建一個(gè).htaccess文件,內(nèi)容為:
復(fù)制代碼 代碼如下:
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
方式二:修改Apache配置文件,適用于有服務(wù)器管理權(quán)限。
配置中增加如下內(nèi)容:
復(fù)制代碼 代碼如下:
<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>
相關(guān)文章
centos8 使用yum 安裝 mongodb 4.2的方法
這篇文章主要介紹了centos8 使用yum 安裝 mongodb 4.2的方法,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-10-10CentOS搭建PHP服務(wù)器環(huán)境簡(jiǎn)明教程
這篇文章主要介紹了CentOS搭建PHP服務(wù)器環(huán)境的方法,簡(jiǎn)單講述了CentOS平臺(tái)安裝Apache、mysql、php環(huán)境及相關(guān)測(cè)試代碼,非常簡(jiǎn)單實(shí)用,需要的朋友可以參考下2018-03-03關(guān)于Linux下對(duì)于makefile的理解
下面小編就為大家?guī)硪黄P(guān)于Linux下對(duì)于makefile的理解。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-01-01linux把一個(gè)文件的內(nèi)容復(fù)制到另一個(gè)文件的末尾
這篇文章主要介紹了linux把一個(gè)文件的內(nèi)容復(fù)制到另一個(gè)文件的末尾,文中給大家提到了linux 把文件末尾輸出到另一個(gè)文件的方法,需要的朋友可以參考下2019-08-08Ubuntu16.04 ext4格式硬盤掛載普通用戶權(quán)限控制的操作方法
這篇文章主要介紹了Ubuntu16.04 ext4格式硬盤掛載普通用戶權(quán)限控制的操作方法,需要的朋友可以參考下2018-06-06LINUX磁盤分區(qū)、格式化、掛載、卸載詳細(xì)過程
這篇文章主要介紹了LINUX磁盤分區(qū)、格式化、掛載、卸載詳細(xì)過程,具有一定的參考價(jià)值,有需要的可以了解一下。2016-11-11