最新消息: 关于Git&GitHub 版本控制你了解多少?
您现在的位置是:群英 > 服务器 > 建站服务器 >
如何实现iis、apache与nginx禁止目录执行asp、php脚本
服务器之家发表于 2021-06-04 16:54 次浏览

一般iis中比较简单,iis6如下图所示即可:

很多购虚拟主机空间的用户,如果空间商提供了在线管理程序,也可以实现。具体的看下帮助即可。
需要知道目录名称,设置即可。

iis7 禁止执行php等
IIS7也类似于IIS6.0,选择站点对应的目录,data、uploads及静态html文件目录,双击功能试图面板中的“处理程序映射”(如图2)
 

在“编辑功能权限……”中,我们直接去除脚本的执行权限即可。(如图3)


apache中一般是通过.htaccess文件来限制
Apache环境规则内容如下:Apache执行php脚本限制 把这些规则添加到.htaccess文件中

复制代码 代码如下:
RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]


以Apache 模块方式运行 PHP,你可以在vhosts配置文件中添加如下代码:

 

禁止upload目录执行php文件权限

?
1 2 3 4 5 6 7 8 9 < Directory /www/www.zzvips.com/upload> php_flag engine off </ Directory > < Directory ~ "^/www/.*/upload">   < Files ~ ".php">   Order allow,deny   Deny from all   </ Files > </ Directory >

nginx环境规则内容如下:nginx执行php脚本限制

LNMP有一个缺点就是目录权限设置上不如Apache,有时候网站程序存在上传漏洞或类似pathinfo的漏洞从而导致被上传了php木马,而给网站和服务器带来比较大危险。建议将网站目录的PHP权限去掉,当访问上传目录下的php文件时就会返回403错误。

首先要编辑nginx的虚拟主机配置,在fastcgi的location语句的前面按下面的内容添加:

复制代码 代码如下:
location ~ /(data|uploads|templets)/.*.(php|php5)?$ {
deny all;
}

 

下面是补充:

以下配置均在nginx配置的server处添加

 

复制代码 代码如下:
location ~ /attachments/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments目录执行php文件权限

2、多个目录

 

复制代码 代码如下:
location ~ /(attachments|upload)/.*.(php|php5)?$ {
deny all;
}

 

禁止attachments与upload目录执行php文件权限

配置完后,重新reload nginx即可。
好了就这些吧,做了这些应该不会有什么问题基本够用!

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
相关信息推荐
2021-06-25 16:47:30 关键词:Apache,deny,allow,Apache,order
摘要:Allow和Deny可以用于apache的conf文件或者.htaccess文件中(配合Directory, Location, Files等),用来控制目录和文件的访问授权。..
2021-06-25 16:47:18 关键词:Apache,安全性
摘要:Apache Server是一个非常优秀,非常棒的服务器,只要你正确配置和维护好Apache服务器,你就会感受到Apache Server 所带来的好处,同样希望你能够通过阅读本文达到理论和实践双丰收的目的..
2021-06-24 17:18:36 关键词:win2003,虚拟机,apache,服务器
摘要:下面小编就为大家带来一篇基于win2003虚拟机中apache服务器的访问。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧..
2021-06-24 17:18:12 关键词:宝塔面板,phpMyAdmin,502 Bad Gatewa
摘要:宝塔面板数据库打开phpMyAdmin提示502 Bad Gateway nginx什么原因?如何解决?新手站长网最近更换了宝塔面板网站的PHP版本,但是phpMyAdmin的PHP版本并没有更改,如果你的宝塔面板也更换了PHP版本..
2021-06-15 17:35:40 关键词:apache,配置,滚动日志
摘要:apache默认的日志只是1个文件,随着访问量的加大,该日志文件会越来越大,借助apache的rotatelogs.exe自动生成滚动日志。..