上传安全:取消上传目录php脚本执行权限[Apache] - 绍兴网站建设|绍兴网站设计|绍兴网站制作|网站建设|鼎启网络有限公司|专业制作网站公司
业务咨询QQ: 97535362 电话:0575-88096660 88096661
最新动态
您目前所在位置:首页->关于鼎启->最新动态

上传安全:取消上传目录php脚本执行权限[Apache]

发布者:网站管理员      发布时间:2012-10-12

一般CMS都支持上传图片、附件等文件,然而这个目录不需要php脚本执行支持,如果你没有加以禁止的话,会给主机带来安全隐患,Blinux的网站曾经遭遇到坏坏注入.
今天介绍如何取消apache主机指定目录的php脚本执行权限,注意哦,并非Linux下文件的执行权限x.下面提供几种不同作业环境的解决方案.
1.如果你只有编辑.htaccess文件的权限
你可以在上传目录添加一个.htaccess文件,比如在Wordpress的/wp-content/uploads/目录,Discuz的/attachments/目录,.htaccess文件的内容可以是

<Files ~ ".php">

Order allow,deny

Deny from all

</Files>

或者是(这个是bigcat透露的 )

RewriteEngine on

RewriteCond % !^$

RewriteRule \.(php)$ - [F]

2.如果你有编辑httpd.conf文件的权限

<Directory /var/www/bbs/attachments>

<Files ~ ".php">

Order allow,deny

Deny from all

</Files>

</Directory>
 

 


  • 公司
  • 产品与服务
  • 常见问题
  • 联系我们
  • 联系电话:
  • 0575-88096660
  • 传真:
  • 0575-88096600
  • 更多

版权所有 绍兴鼎启网络科技有限公司 地址:绍兴镜湖新区解放大道669号巨星大厦1405室
《中华人民共和国增值电信业务经营许可证》ISP证编号:浙B1.B2-20120050
绍兴网站建设 绍兴网站设计 绍兴网站优化 网站优化 绍兴网站制作 网站建设 网站设计 网站制作