首页 > 原创文章 > 技术应用 > 查看文章

宝塔网站安全增强 - 禁止在指定目录执行PHP等脚本文件

所属分类:技术应用 来源: 丁老师原创 更新时间:2026-01-13 08:52 浏览: 749 IP属地: 深圳
高端网站开发 网站设计制作

最近网络形势很严峻,很多网站要么感染木马病毒,要么是被黑客攻击,很大一部分都是通过网站的上传入口进行渗透,伪造合法文件,上传包含php、html、js等脚本文件,然后远程执行进行破坏。为了解决这个问题,一方面是在程序端上传文件部分进行文件类型限制,一部分是在服务端设置,禁止指定目录访问php、html、js等脚本文件。

该方法作为保底手段,也就是说,黑客即使利用各种技术上传了脚本文件,也让他无法执行。

具体方法如下:

Nginx设置方法

    #禁止访问upload目录下的php、html、js文件
    location ^~ /upload/ {
      location ~ \.(php|html?|js)$ {
        deny all;
      }
    }

Apache设置方法
1.在upload目录下新建.htaccess文件。
2.编辑文件内容如下:

<FilesMatch "\.(php|html?|js)$">
    Require all denied
</FilesMatch>

以上两个方法,可以根据服务器环境进行设置。旨在禁止上传目录访问脚本文件,即使黑客上传了恶意文件,也让他无法执行。该方法可以极大的有效保护网站系统,各位站长快去试试吧。

相关文章

使用photoshop编辑文字时,弹出的文字...

今天有同学在群里提问,在使用photoshop编辑文字时,经常会弹出一个文字选择的面板如图:这时文字也无法输入,也无法取消和关闭,很是烦人,怎么取消这个功能呢?经过丁老师研究,方法很简单:1.打开photoshop菜单-编辑2.选择首选...

Bagisto安装环境配置要求

Bagisto一个功能强大的电商平台系统,采用Laravel框架和Vue.js开发,支持前后端分离,适用于跨境电商、海外电商平台等行业。Bagisto的安装对系统和环境有特定的要求,具体如下:服务器:CPU:建议4核以上配置;内存:建议...

微信小程序如何唤起其他APP?

客户有这样一个需求,他们分别在丁老师这里开发了微信小程序和APP,最近想把小程序的流量和业务,往APP上转移,也就是准备实现品牌的私域流量,目前是使用图文+二维码的方式,引导用户去应用市场下载,现在是想实现在打开小程序的时候,自动唤起已...

如何在Parrot OS中安装Docker

在Parrot OS中,可以使用以下命令轻松安装Docker┌─[user@parrot-virtual]─[~/Desktop] └──╼ $sudo apt install docker.io安装成功后:┌─[user@parrot...

推荐文章

国外VPS购买后如何登录?

国外很多VPS购买后,只有密码,没有登录账号,如何登录呢?我们以one.com为例,购买了VPS后,只能设置密码,但是用root,也无法登录,是怎么回事呢?查了官方文档,原来修改的VPS密码,不是root的,这个VPS默认的账号是admin...

Windows11右键恢复经典模式的方法[亲...

windows11更新后,不管是桌面的右键,还是文件上点右键,都非常地别扭,而且也非常的卡顿。在网上找了一堆方法,都不管用,经过不懈努力,终于找到了真正能恢复经典版右键的方法。废话不多说,具体方法如下:1.以管理员方式运行CMD打开后,在C...

Wordpress如何开启错误调试,查看错误...

在使用wordpress的过程中,有的时候部分页面打不开,或是程序不能正常使用,也没有显示具体的错误信息,这个时候该怎么办呢?首先是查看错误日志,可以查看wordpress本身的错误日志,以及php的错误日志。这时有朋友提问了,wordpr...

fontawesome所有图标class类名...

fontawesome所有图标class类名单,适用于4.7.0版本。总计有593个图标class类(包含别名):fa-500pxfa-address-bookfa-address-book-ofa-address-cardfa-addre...

当前在线
免费咨询