Apache下禁止特定目錄執(zhí)行PHP 提高服務(wù)器安全性
更新時(shí)間:2009年11月06日 00:30:01 作者:
之前在博文從PHP安全講DedeCms的安全加固中說過在PHP安全中保護(hù)“可寫目錄下的文件不允許被訪問到的重要性,還提出了改名文件夾的方式來保護(hù)該目錄。
如果用的是Apache服務(wù)器,還可以通過配置來禁止該目錄下的PHP文件的訪問,有兩種方式:
方式一:.htaccess控制,適用于沒有服務(wù)器管理權(quán)限。
在可寫文件夾的目錄下,建一個(gè).htaccess文件,內(nèi)容為:
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
方式二:修改Apache配置文件,適用于有服務(wù)器管理權(quán)限。
配置中增加如下內(nèi)容:
<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>
方式一:.htaccess控制,適用于沒有服務(wù)器管理權(quán)限。
在可寫文件夾的目錄下,建一個(gè).htaccess文件,內(nèi)容為:
復(fù)制代碼 代碼如下:
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
方式二:修改Apache配置文件,適用于有服務(wù)器管理權(quán)限。
配置中增加如下內(nèi)容:
復(fù)制代碼 代碼如下:
<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>
相關(guān)文章
如何解決Diffie-Hellman Key Agreement Protocol資源管理
文章主要介紹了資源管理錯(cuò)誤漏洞的修復(fù)項(xiàng)目,特別提到Diffie-HellmanKeyAgreementProtocol是一種密鑰協(xié)商協(xié)議,該協(xié)議存在安全漏洞,文章建議在配置文件中正確寫入kexalgorithms,避免語法錯(cuò)誤導(dǎo)致sshd服務(wù)無法啟動(dòng),從而無法通過SSH連接服務(wù)器2024-12-12
centos下yum搭建安裝linux+apache+mysql+php環(huán)境的方法
這篇文章主要介紹了centos下yum搭建安裝linux+apache+mysql+php環(huán)境的方法,本文分步驟給大家介紹的非常詳細(xì),具有參考借鑒價(jià)值,需要的朋友可以參考下2016-10-10
Linux添加靜態(tài)路由兩種實(shí)現(xiàn)方法解析
這篇文章主要介紹了Linux添加靜態(tài)路由兩種實(shí)現(xiàn)方法解析,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-08-08
Linux下sersync數(shù)據(jù)實(shí)時(shí)同步
這篇文章主要為大家詳細(xì)介紹了Linux下sersync數(shù)據(jù)實(shí)時(shí)同步的相關(guān)資料,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2018-02-02
CentOS7 LNMP+phpmyadmin環(huán)境搭建 第三篇phpmyadmin安裝
這篇文章主要介紹了CentOS7 LNMP+phpmyadmin環(huán)境搭建,第三篇phpmyadmin安裝,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-07-07

