iis、apache与nginx禁止目录执行asp、php脚本的实现方法

作者:mdxy-dxy 时间:2023-10-14 11:30:26 

一般iis中比较简单,iis6如下图所示即可:
iis、apache与nginx禁止目录执行asp、php脚本的实现方法
很多购买虚拟主机空间的用户,如果空间商提供了在线管理程序,也可以实现。具体的看下帮助即可。
需要知道目录名称,设置即可。

iis7+禁止执行php等
IIS7也类似于IIS6.0,选择站点对应的目录,data、uploads及静态html文件目录,双击功能试图面板中的“处理程序映射”(如图2)

iis、apache与nginx禁止目录执行asp、php脚本的实现方法

在“编辑功能权限……”中,我们直接去除脚本的执行权限即可。(如图3)

iis、apache与nginx禁止目录执行asp、php脚本的实现方法


apache中一般是通过.htaccess文件来限制
Apache环境规则内容如下:Apache执行php脚本限制 把这些规则添加到.htaccess文件中


RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]


以Apache 模块方式运行 PHP,你可以在vhosts配置文件中添加如下代码:


禁止upload目录执行php文件权限


<Directory /www/www.jb51.net/upload>
php_flag engine off
</Directory>
<Directory ~ "^/www/.*/upload">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>

nginx环境规则内容如下:nginx执行php脚本限制

LNMP有一个缺点就是目录权限设置上不如Apache,有时候网站程序存在上传漏洞或类似pathinfo的漏洞从而导致被上传了php木马,而给网站和服务器带来比较大危险。建议将网站目录的PHP权限去掉,当访问上传目录下的php文件时就会返回403错误。
首先要编辑nginx的虚拟主机配置,在fastcgi的location语句的前面按下面的内容添加:


location ~ /(data|uploads|templets)/.*\.(php|php5)?$ {
deny all;
}


下面是补充:

以下配置均在nginx配置的server处添加



location ~ /attachments/.*\.(php|php5)?$ {
deny all;
}


禁止attachments目录执行php文件权限

2、多个目录



location ~ /(attachments|upload)/.*\.(php|php5)?$ {
deny all;
}


禁止attachments与upload目录执行php文件权限

配置完后,重新reload nginx即可。
好了就这些吧,做了这些应该不会有什么问题基本够用!

标签:apache,nginx,php脚本
0
投稿

猜你喜欢

  • Python PaddleNLP开源实现快递单信息抽取

    2023-01-21 04:35:11
  • 让表单 input 只能输入数字

    2008-06-08 13:54:00
  • Go mod包管理工具详解

    2024-04-30 10:08:11
  • Python自动化测试PO模型封装过程详解

    2023-08-23 18:59:49
  • 使用django-guardian实现django-admin的行级权限控制的方法

    2022-01-13 04:58:25
  • Django配置kafka消息队列的实现

    2023-07-19 00:49:27
  • ASP:Cookie使用指南

    2007-09-28 12:48:00
  • 浅谈音视频 pts dts基本概念及理解

    2023-11-13 03:31:26
  • pandas 两列时间相减换算为秒的方法

    2022-04-15 00:30:07
  • JavaScript文档生成工具

    2007-10-26 11:59:00
  • SQL Server 数据页缓冲区的内存瓶颈分析

    2012-08-21 10:49:11
  • Keras 多次加载model出错的解决方案

    2023-11-01 20:52:35
  • 浅谈Python模块导入规范

    2021-02-03 03:39:37
  • 浅谈javascript 迭代方法

    2024-06-07 15:50:55
  • Python的mysql数据库的更新如何实现

    2024-01-28 13:43:12
  • pandas行和列的获取的实现

    2022-06-05 07:57:49
  • MySQL如何查询Binlog 生成时间

    2024-01-19 23:34:57
  • 如何添加一个mysql用户并给予权限详解

    2024-01-17 06:09:36
  • jupyter-lab设置自启动及远程连接开发环境

    2023-08-29 09:11:39
  • 浅谈图表参数化设计

    2010-08-29 18:03:00
  • asp之家 网络编程 m.aspxhome.com