Apache下禁止特定目录执行PHP 提高服务器安全性

 更新时间:2009年11月06日 00:30:01   作者:  
之前在博文从PHP安全讲DedeCms的安全加固中说过在PHP安全中保护“可写目录下的文件不允许被访问到的重要性,还提出了改名文件夹的方式来保护该目录。
如果用的是Apache服务器,还可以通过配置来禁止该目录下的PHP文件的访问,有两种方式:
方式一:.htaccess控制,适用于没有服务器管理权限。
在可写文件夹的目录下,建一个.htaccess文件,内容为:
复制代码 代码如下:

<Files ~ ".php">
Order allow,deny
Deny from all
</Files>



方式二:修改Apache配置文件,适用于有服务器管理权限。
配置中增加如下内容:
复制代码 代码如下:

<Directory "<path_to_writeable_dir>">
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>
</Directory>

相关文章

  • linux查看用过的命令方法总结

    linux查看用过的命令方法总结

    在本篇文章里小编给大家分享了关于linux怎么查看用过的命令的具体方法和步骤,需要的朋友们参考下。
    2019-06-06
  • Centos系统服务器查看端口是否开放的方法

    Centos系统服务器查看端口是否开放的方法

    本文介绍了在Centos系统服务器上如何查看端口是否开放的方法,通过telnet命令可以轻松实现。这对于服务器管理员来说非常重要,可以帮助他们及时发现端口问题并进行修复。
    2023-03-03
  • 一条命令让你明白shell中read命令的常用参数

    一条命令让你明白shell中read命令的常用参数

    今天小编就为大家分享一篇关于一条命令让你明白shell中read命令的常用参数,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-03-03
  • Linux文件和文件夹权限操作方法

    Linux文件和文件夹权限操作方法

    这篇文章主要介绍了Linux文件和文件夹权限操作方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-05-05
  • linux下怎样用命令启动docker服务

    linux下怎样用命令启动docker服务

    这篇文章主要介绍了linux下怎样用命令启动docker服务问题,具有很好的参考价值,希望对大家有所帮助。如有错误或未考虑完全的地方,望不吝赐教
    2023-04-04
  • Linux命令替换rm命令防止误删除

    Linux命令替换rm命令防止误删除

    这篇文章主要介绍了Linux命令替换rm命令防止误删除的相关资料,需要的朋友可以参考下
    2016-01-01
  • linux CentOS 系统php和mysql命令加入到环境变量中

    linux CentOS 系统php和mysql命令加入到环境变量中

    这篇文章主要介绍了linux CentOS 系统php和mysql命令加入到环境变量中的相关资料,需要的朋友可以参考下
    2016-12-12
  • Ubuntu中Opencv的安装使用教程

    Ubuntu中Opencv的安装使用教程

    Opencv就不解释了,是个很有名的图形库。下面这篇文章主要介绍了Ubuntu中Opencv安装使用的相关资料,文中介绍的非常详细,需要的朋友们下面来一起看看吧。
    2017-04-04
  • 图解VMWare安装Centos 7.3教程

    图解VMWare安装Centos 7.3教程

    这篇文章主要为大家详细介绍了基于vmware workstations安装Centos 7.3的图文教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2018-09-09
  • CentOS 7.2搭建VNC远程桌面服务的方法

    CentOS 7.2搭建VNC远程桌面服务的方法

    本篇文章主要介绍了CentOS 7.2搭建VNC远程桌面服务的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-03-03

最新评论