Apache下禁止特定目錄執(zhí)行PHP 提高服務器安全性
更新時間:2009年11月06日 00:30:01 作者:
之前在博文從PHP安全講DedeCms的安全加固中說過在PHP安全中保護“可寫目錄下的文件不允許被訪問到的重要性,還提出了改名文件夾的方式來保護該目錄。
如果用的是Apache服務器,還可以通過配置來禁止該目錄下的PHP文件的訪問,有兩種方式:
方式一:.htaccess控制,適用于沒有服務器管理權限。
在可寫文件夾的目錄下,建一個.htaccess文件,內(nèi)容為:
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
方式二:修改Apache配置文件,適用于有服務器管理權限。
配置中增加如下內(nèi)容:
<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>
方式一:.htaccess控制,適用于沒有服務器管理權限。
在可寫文件夾的目錄下,建一個.htaccess文件,內(nèi)容為:
復制代碼 代碼如下:
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
方式二:修改Apache配置文件,適用于有服務器管理權限。
配置中增加如下內(nèi)容:
復制代碼 代碼如下:
<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>
相關文章
centos8 使用yum 安裝 mongodb 4.2的方法
這篇文章主要介紹了centos8 使用yum 安裝 mongodb 4.2的方法,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2019-10-10Ubuntu16.04 ext4格式硬盤掛載普通用戶權限控制的操作方法
這篇文章主要介紹了Ubuntu16.04 ext4格式硬盤掛載普通用戶權限控制的操作方法,需要的朋友可以參考下2018-06-06