dedecms怎麼取消伺服器/主機空間目錄腳本的執行權限?
網站安全性中,對目錄的執行權限是非常敏感的,一般來說,可以寫入的目錄是不能夠擁有腳本的執行權限的,像DedeCMS系統,可寫入的有兩個目錄data、uploads,data目錄主要是基本設定檔和快取數據,uploads則是附件上傳保存的目錄;
本篇將針對不同伺服器環境來介紹如何取消這兩個目錄的執行權限,當然我們也建議使用者其他一些產生純靜態html的目錄,擁有可寫入權限的也統統去除執行權限,這樣系統會比較安全。
推薦學習:dedecms教學
Windows下的IISIIS6.0
開啟IIS中站點,在站點uploads目錄、data目錄以及靜態html生成目錄點擊右鍵,選單中選擇“屬性”,在目錄屬性面板選擇執行權限為“無”即可。 (如圖1)
(圖1)
IIS7
##IIS7也類似IIS6.0,選擇網站對應的目錄,data、uploads及靜態html檔案目錄,雙擊功能試圖面板中的「處理程序映射」(如圖2)
在Apache中,沒有Windows 下IIS的圖形管理介面,我們需要手動修改下apache的設定文件,來進行目錄腳本的執行權限的設定。 首先我們找到apache的設定檔httpd.conf,通常情況下,該設定檔在apache安裝目錄下的conf資料夾中(如圖4)。
<Directory "DIR"> <FilesMatch ".(php|asp|jsp)$"> Deny from all </FilesMatch> </Directory>設定內容中的DIR為需要限制執行腳本檔案的目錄,FilesMatch後的內容為需要限定的執行的腳本後綴名。例如:這裡需要禁止測試站點uploads資料夾下的PHP,ASP,JSP腳本的運行,則進行如下圖6配置:
在設定完成後,重新啟動apache,設定方便生效! 在操作前,uploads資料夾下我新建了一個index.php文件,圖7為未作配置前訪問情況
RewriteEngine on RewriteCond % !^$ RewriteRule uploads/(.*).(php)$ – [F] RewriteRule data/(.*).(php)$ – [F] RewriteRule templets/(.*).(php)$ – [F]針對uploads,data,templets 三個目錄做了執行php腳本限制;將如上內容儲存至到.hatccess檔案中,將該檔案存放到你的網站根目錄下,這樣,目錄腳本的執行權限就控制好了,規則上傳前後的效果同圖7,圖8。
以上是dedecms怎麼取消伺服器/主機空間目錄腳本的執行權限的詳細內容。更多資訊請關注PHP中文網其他相關文章!
陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章
R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
4 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
4 週前By尊渡假赌尊渡假赌尊渡假赌
刺客信條陰影:貝殼謎語解決方案
2 週前ByDDD
R.E.P.O.如果您聽不到任何人,如何修復音頻
4 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
1 個月前By尊渡假赌尊渡假赌尊渡假赌

熱工具

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Atom編輯器mac版下載
最受歡迎的的開源編輯器

Dreamweaver CS6
視覺化網頁開發工具

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能