destoon利用Rewrite規(guī)則設(shè)置網(wǎng)站安全
為增強(qiáng)destoon的安全性,需要進(jìn)行必要的安全設(shè)置,本文以Rewrite規(guī)則設(shè)置來增加網(wǎng)站安全性為例說明如下:
規(guī)則一:
屏蔽非php擴(kuò)展的動(dòng)態(tài)文件,例如asp、aspx等,可以阻止asp、aspx等后綴的后門程序運(yùn)行
RewriteRule ^(.*)\.(asp|aspx|asa|asax|dll|jsp|cgi|fcgi|pl)(.*)$ /404.php
規(guī)則二:
屏蔽站點(diǎn)file目錄php運(yùn)行權(quán)限,站點(diǎn)的file目錄默認(rèn)具有寫入權(quán)限,當(dāng)網(wǎng)站出現(xiàn)未知漏洞時(shí),可能會(huì)被寫入后門程序,阻止php運(yùn)行之后,即使有后門程序也將無法運(yùn)行。
RewriteRule ^(.*)/file/(.*)\.php(.*)$ /404.php
3.0及以下版本需要再加一條
RewriteRule ^(.*)/cache/(.*)\.php(.*)$ /404.php
相關(guān)文章
thinkphp下MySQL數(shù)據(jù)庫(kù)讀寫分離代碼剖析
本篇文章主要介紹了thinkphp下MySQL數(shù)據(jù)庫(kù)讀寫分離代碼剖析,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。2017-04-04PHP驗(yàn)證碼語(yǔ)言包預(yù)警信息通知總結(jié)示例
這篇文章主要為大家介紹了PHP驗(yàn)證碼語(yǔ)言包預(yù)警信息通知總結(jié)示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-08-08ThinkPHP使用Smarty第三方插件方法小結(jié)
這篇文章主要介紹了ThinkPHP使用Smarty第三方插件方法,結(jié)合實(shí)例形式總結(jié)分析了ThinkPHP使用Smarty模板的具體步驟與相關(guān)注意事項(xiàng),需要的朋友可以參考下2016-03-03詳解PHP中cookie和session的區(qū)別及cookie和session用法小結(jié)
這篇文章主要介紹了PHP中cookie和session的區(qū)別及cookie和session用法小結(jié)的相關(guān)資料,非常不錯(cuò)具有參考借鑒價(jià)值,需要的朋友可以參考下2016-06-06解決PHP里大量數(shù)據(jù)循環(huán)時(shí)內(nèi)存耗盡的方法
錯(cuò)誤信息提示最大內(nèi)存已經(jīng)耗盡,該如何解決呢?下面小編給大家解決PHP里大量數(shù)據(jù)循環(huán)時(shí)內(nèi)存耗盡的問題,需要的朋友可以參考下2015-10-10