分享好友 教程首页 教程搜索 频道列表

利用Rewrite规则设置网站安全

2016-02-08 13:108550
+关注29
核心提示:规则一:屏蔽非php扩展的动态文件,例如asp、aspx等,可以阻止asp、aspx等后缀的后...
规则一:
屏蔽非php扩展的动态文件,例如asp、aspx等,可以阻止asp、aspx等后缀的后门程序运行

RewriteRule ^(.*)\.(asp|aspx|asa|asax|dll|jsp|cgi|fcgi|pl)(.*)$ /404.php

规则二:
屏蔽站点file目录php运行权限,站点的file目录默认具有写入权限,当网站出现未知漏洞时,可能会被写入后门程序,阻止php运行之后,即使有后门程序也将无法运行。

RewriteRule ^(.*)/file/(.*)\.php(.*)$ /404.php

3.0及以下版本需要再加一条

RewriteRule ^(.*)/cache/(.*)\.php(.*)$ /404.php

最新的伪静态规则已经更新,请参考:https://help.destoon.com/skill/10.html

本文标签: #伪静态
整理员:小黑
免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
生成海报
您可能在找更多

nginx php 后缀名,nginx去掉php后缀名的方法

    给大家分享一下nginx去掉php后缀名的方法,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!nginx去掉php后缀名的方法:首先打开相应的代码文件;然后添加代码语句为

小黑 宝塔面板 12022-10-10

DESTOON伪静态地址空值优化

    目前的处理方式:index.php?catid=0areaid=0kw=墙体广告的伪静态处理结果为index-htm-kw-墙体广告

小黑 开发技术2020-10-29

DESTOON7.0搜索关键词记录推送熊掌号+普通主动推送

    为了seo需要,把大量的搜索关键词记录推送熊掌号达到更快的收录。而且网上没有人分享这方便,所以抽空自己写了一个,因为我自己搜索伪静态开启了拼音伪静态,如果你们默认是官方的中文伪静态就把我拼音的伪静态控制关闭即可!新建一个PHP文件:?php//百度主动推送三项合一功能//作者:68喜//功能模块:搜索关键词记录推送熊掌号当天推送+熊掌号历史推送+普通//主动推送//错误显示屏蔽error_reporting(E_ERROR | E_WARNING | E_PARSE);require './co

网络转载 开发技术2020-02-09

下一篇
我来说两句
抢沙发