自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Nginx/Apache下如何禁止指定目錄運(yùn)行PHP腳本

運(yùn)維 系統(tǒng)運(yùn)維
網(wǎng)站程序的上傳目錄通常是不需要PHP執(zhí)行解釋權(quán)限,通過(guò)限制目錄的PHP執(zhí)行權(quán)限可以提網(wǎng)站的安全性,減少被攻擊的機(jī)率。

網(wǎng)站程序的上傳目錄通常是不需要PHP執(zhí)行解釋權(quán)限,通過(guò)限制目錄的PHP執(zhí)行權(quán)限可以提網(wǎng)站的安全性,減少被攻擊的機(jī)率。

[[171890]]

下面和大家一起分享下如何在Apache和Nginx禁止上傳目錄里PHP的執(zhí)行權(quán)限。

  • Apache下禁止指定目錄運(yùn)行PHP腳本

在虛擬主機(jī)配置文件中增加php_flag engine off指令即可,配置如下

<Directory ~ "/website/uploads">  
  Options FollowSymLinks  
  AllowOverride None  
  Order allow,deny  
  Allow from all   
  php_flag engine off  
</Directory>  

  • Nginx下禁止指定目錄運(yùn)行PHP腳本

Nginx更簡(jiǎn)單,直接通過(guò)location條件匹配定位后進(jìn)行權(quán)限禁止。

在server配置段中增加如下的配置

如果是單個(gè)目錄

location ~* ^/uploads/.*\.(php|php5)$ 
{  
deny all;
}   

如果是多個(gè)目錄

location ~* ^/(attachments|uploads)/.*\.(php|php5)$ 

deny all
}   

注意:這段配置文件一定要放在下面配置的前面才可以生效。 

location ~ \.php$ {
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;

最后給一個(gè)完整的配置示例 

location ~ /mm/(data|uploads|templets)/*.(php)$ {
deny all;
}
location ~ .php$ {
try_files $uri /404.html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;

配置完后記得重啟Nginx生效。

 

責(zé)任編輯:未麗燕 來(lái)源: 運(yùn)維之美
相關(guān)推薦

2019-02-12 09:10:53

2009-06-29 13:57:28

linuxapachephp

2011-03-21 13:59:44

Apachemysqlphp

2011-03-09 10:50:27

Linuxapachephp

2023-03-02 23:45:23

linux開(kāi)機(jī)啟動(dòng)Windows

2010-05-10 08:30:00

PHP-FPMnginx

2013-06-05 10:44:20

2011-03-08 11:11:38

LinuxLAMP安裝

2011-03-08 11:11:38

LinuxLAMP安裝

2010-07-05 10:05:05

Nginx限速IP目錄

2021-08-09 09:00:00

Kubernetes云計(jì)算架構(gòu)

2021-02-25 08:00:00

WindowsWindows 10開(kāi)發(fā)

2009-10-10 17:02:55

2011-03-08 11:22:29

LinuxLAMP

2009-11-26 09:38:18

Suse Linux

2011-03-08 10:56:56

LinuxLAMP安裝

2009-12-03 20:15:02

PHP rmdir()

2018-04-10 10:32:07

NginxApache服務(wù)器

2017-12-27 10:18:09

ApacheNginx服務(wù)器

2018-05-22 09:47:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)