建站软件 优化软件 编程软件 网页辅助 站群程序 网站程序 图像处理 资源教程 字体下载 推荐软件


您的位置:首页 > SEO优化排名 > 利用伪静态禁止运行php脚本,防护网站!

利用伪静态禁止运行php脚本,防护网站!

时间:2020-11-01 09:43:57  来源:免费模板网 作者:风雪 阅读次数 tags伪静态禁止运行php脚本防护网站

  今天为大家分享“利用伪静态禁止运行php脚本,防护网站!”大家知道,如果黑客可以访问我们的网站php文件,或者js、txt、asp、aspx等文件,就会渗透进去,攻击网站,所以我们可以需要禁止这些程序代码的外部访问,以保证网站的安全,下面讲解,不同的服务器如何利用伪静态禁止运行相关的搅拌代码。
 
  利用伪静态禁止运行php脚本
 
  1,如果你是Linux主机,apache环境,可以使用下面的方法进行阻止访问,下面是进行阻止指定目录下的php文件运行,比如dedecms的几个核心目录,我们要进行禁止运行,以防护网站的安全。
 
  RewriteEngineon
  #安全设置禁止以下目录运行指定php脚本
  RewriteCond%!^$
  RewriteRulea/(。*)。(php)$–[F]
  RewriteRuledata/(。*)。(php)$–[F]
  RewriteRuletemplets/(。*)。(php|htm)$–[F]
  RewriteRuleuploads/(。*)。(php)$–[F]
 
  Linux主机,apache环境
 
  2,如果是Linux主机,Nginx环境的话,我们如果想禁止某些核心目录下的文件禁止运行,可以用以下代码来进行实现,值得注意的是,配置完后记得重启Nginx生效。
 
  location~*/(a|data|templets|uploads)/(。*)。(php)${
  return403;
  }
 
  windows主机
 
  3,如果是windows主机的用户一般都是iis7、iis8环境,我们可以使用web.config文件来设置,直接设置网站的目录权限,禁止运行目录中的php文件。
 
  <rulename="Blockdata"stopProcessing="true">
  <matchurl="^data/(。*)。php$"/>
  <conditionslogicalGrouping="MatchAny">
  <addinput="{USER_AGENT}"pattern="data"/>
  <addinput="{REMOTE_ADDR}"pattern=""/>
  </conditions>
  <actiontype="AbortRequest"/>
  </rule>
  <rulename="Blocktemplets"stopProcessing="true">
  <matchurl="^templets/(。*)。php$"/>
  <conditionslogicalGrouping="MatchAny">
  <addinput="{USER_AGENT}"pattern="templets"/>
  <addinput="{REMOTE_ADDR}"pattern=""/>
  </conditions>
  <actiontype="AbortRequest"/>
  </rule>
  <rulename="BlockSomeRobot"stopProcessing="true">
  <matchurl="^uploads/(。*)。php$"/>
  <conditionslogicalGrouping="MatchAny">
  <addinput="{USER_AGENT}"pattern="SomeRobot"/>
  <addinput="{REMOTE_ADDR}"pattern=""/>
  </conditions>
  <actiontype="AbortRequest"/>
  </rule>
 
  上面就是三种服务器伪静的相关配置,配制好以后,要进行测试有没有生效,可以随便创建一个PHP文件传到uploads文件夹下,执行:域名/uploads/测试文件。php如果不能打开说明生效。另外提一下,返回的错误码,我们尽量使用403错误码,对于我们的网站有很大的好处,404是空页面,403是禁止方法,403对于网站SEO是没有影响的,好了,就讲解到这里。

本文地址:https://www.freemoban.com/seopai/b16248.html

猜你喜欢
栏目推荐
模板推荐

Copyright:www.freemoban.com 免费模板网 All Rights Reserved 网站备案:辽ICP备19014872号-2   辽公网安备 21010602000376号  辽公网安备:42900402000182号

免责声明:本站部分资源来自互联网收集,版权归原创者所有,如果侵犯了你的权益,我们会及时删除侵权内容,联系QQ:1615187561 谢谢合作!