;2nd.該配置文件在apache安裝目錄下的co;3rd.RewriteRule;4th.找到內容中如圖5的位置;5th.將如上內容存儲至到;6th.FilesMatch后的內容為需要限定的;7th.RewriteCond;8th.hatccess文件中;" />
  • <strike id="uuc0u"><rt id="uuc0u"></rt></strike>
  • <strike id="uuc0u"></strike>
  • 
    
    <fieldset id="uuc0u"><menu id="uuc0u"></menu></fieldset>
  • <fieldset id="uuc0u"></fieldset>
    您好,歡迎來到第一分類目錄!
    當前位置:第一分類目錄 » 站長資訊 » 建站經驗 » 文章詳細

    DEDECMS 如何取消服務器/主機空間目錄腳本的執行權限

    來源:網站收錄 瀏覽:1466次 時間:2013-11-30
    本文摘要:DEDECMS,1st─我們需要手工修改下apache的配置文件;2nd─圖7為未作配置前訪問情況;3rd─RewriteRule;4th─針對uploads;5th─像DedeCMS系統;6th─將需要限制執行腳本文件的目錄配置添加到下;7th─沒有Windows;8th─目錄腳本的執行權限就控制好了;

    網站安全中,對目錄的執行權限是非常敏感的,一般來說,可以寫入的目錄是不能夠擁有腳本的執行權限的,像DedeCMS系統,可寫入的有兩個目錄data、uploads,data目錄主要是基本配置文件和緩存數優得匯網站目錄據,uploads則是附件上傳保存的目錄,本篇將針對不同服務器環境來介紹如何取消這兩個目錄的執行權限,當然優得匯網站目錄小編們也建議用戶其他一些生成純靜態html的目錄,擁有可寫入權限的也統統去除執行權限,這樣系統會更為安全。DEDECMS

    Windows下的IIS
    IIS6.0


    打開IIS中站點,在站點uploads目錄、data目錄以及靜態html生成目錄點擊右鍵,菜單中選擇“屬性”,在目錄屬性面板選擇執行權限為“無”即可。(如圖1)

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖1)

    IIS7

    IIS7也類似于IIS6.0,選擇站點對應的目錄,data、uploads及靜態html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖2)

    在“編輯功能權限……”中,我們直接去除腳本的執行權限即可。(如圖3)

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖3)

    Apache下目錄腳本的執行權限設置

    獨立主機配置

    在Apache中,沒有Windows 下IIS的圖形管理界面,我們需要手工修改下apache的配置文件,來進行目錄腳本的執行權限的設定。
    首先我們找到apache的配置文件httpd.conf,通常情況下,該配置文件在apache安裝目錄下的conf文件夾中(如圖4)。

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖4)

    打開httpd.conf文件,找到內容中如圖5的位置:

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖5)

    將需要限制執行腳本文件的目錄配置添加到下方:

    配置內容為:



    Deny from all



    配置內容中的DIR為需要限制執行腳本文件的目錄,FilesMatch后的內容為需要限定的執行的腳本后綴名。例如:這里需要禁止測試站點uploads文件夾下的PHP,ASP,JSP腳本的運行,則進行如下圖6配置:

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖6)

    在配置完成后,重啟一下apache,配置便生效!
    在操作前,uploads文件夾下我新建了一個index.php文件,圖7為未作配置前訪問情況

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖7)

    圖8為重啟apache后訪問該頁面的效果。

    如何取消服務器/主機空間目錄腳本的執行權限


    (圖8)

    虛擬主機/空間配置

    在配置前需要確認你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達到禁止指定腳本的運行效果。
    規則內容如下:

    RewriteEngine on RewriteCond % !^$
    RewriteRule uploads/(.*).(php)$ – [F]
    RewriteRule data/(.*).(php)$ – [F]
    RewriteRule templets/(.*).(php)$ – [F]

    針對uploads,data,templets 三個目錄做了執行php腳本限制;
    將如上內容存儲至到.hatccess文件中,將該文件存放到你的站點根目錄下,

    這樣,目錄腳本的執行權限就控制好了,規則上傳前后的效果同圖7,圖8。

    更多精彩請關注雙十二 http://www.jutaogu.com/
    關鍵詞排名優化

    推薦站點

    • 波紋補償器波紋補償器

      鞏義市潤達管道專業生產銷售波紋補償器,不銹鋼波紋補償器等產品,波紋補償器系列產品規格齊全,可按需定制,質量可靠,售后有保障,潤達管道補償器因尺寸精準、性能出色、品質優良,應用越來越為廣泛,專業成就未來,品質決定效益,期待與您真誠合作.

      www.rtdbcq.com
    • 健康養生網健康養生網

      365健康網是專業的健康養生網,提供冬季養生,養生之道,養生保健,兩性健康,女性健康,男性健康,四季養生,大眾養生,健康減肥,美容養生,健康飲食等健康養生知識,走健康之路、行養生之道、享健康生活,就來365健康網!

      www.dhdly.com
    • 伸縮接頭伸縮接頭

      鞏義市潤達管道設備制造有限公司專業生產各種傳力接頭、伸縮接頭、伸縮器、防水套管、補償器等產品,并為您提供優質的產品售后服務,備有大量現貨,想了解有關傳力接頭和伸縮接頭價格相關信息咨詢:0371-64031789;0371-64030292

      www.rtd1688.com
    • 剛性防水套管剛性防水套管

      鞏義市潤達管道設備制造有限公司是專業的防水套管廠家,備有大量現貨,防水套管價格咨詢:0371-64031789;0371-64030292,主要產品有:柔性防水套管,剛性防水套管,02s404防水套管等。

      www.rtdzz.com
    • 橡膠接頭橡膠接頭

      橡膠接頭/橡膠軟接頭咨詢電話13523716887,創偉機械專業生產橡膠接頭、橡膠軟接頭、可曲撓橡膠接頭、鴨嘴閥、橡膠鴨嘴閥、橡膠止回閥、橡膠柔性接頭、橡膠伸縮節、橡膠補償器等產品,網址:http://www.hncwgd.com/

      www.hncwgd.com
    ?
    主站蜘蛛池模板: 国产精品成人精品久久久| 久久久久久国产精品无码下载| 99久久精品国产毛片| 亚洲AV无码国产精品色午友在线| 国产成人精品综合久久久| 国产精品色内内在线播放| 在线精品自拍无码| 久久久无码精品亚洲日韩软件| 99久久亚洲综合精品网站| 国产精品中文字幕在线观看| 久久精品亚洲日本波多野结衣| 亚洲av无码国产精品色在线看不卡| 国产成人精品午夜福麻豆| 精品久久一区二区| 51午夜精品免费视频| 精品熟女少妇av免费久久| 在线涩涩免费观看国产精品| 久久精品三级视频| 国产精品成人无码久久久久久| 四虎最新永久在线精品免费| 久久国产精品久久久| 国产成人精品日本亚洲11| 久久99精品久久久久久hb无码| 日韩av无码久久精品免费| 亚洲国产另类久久久精品 | 国产精品黄页免费高清在线观看| 国产午夜精品一区理论片| 2020国产精品永久在线| 99久久这里只有精品| 国产成人精品免费视频网页大全| 999精品在线| 国产精品久久久久…| 99热门精品一区二区三区无码| 99久久精品毛片免费播放| 91视频精品全国免费观看| 97久久精品无码一区二区| www.亚洲精品| 久久精品国产99国产精品澳门| 一级成人精品h| 国产精品国产三级国产a| 国产精品亚洲精品日韩已方|