;2nd.該配置文件在apache安裝目錄下的co;3rd.RewriteRule;4th.找到內(nèi)容中如圖5的位置;5th.將如上內(nèi)容存儲至到;6th.FilesMatch后的內(nèi)容為需要限定的;7th.RewriteCond;8th.hatccess文件中;" />
  • <strike id="uuc0u"><rt id="uuc0u"></rt></strike>
  • <strike id="uuc0u"></strike>
  • 
    
    <fieldset id="uuc0u"><menu id="uuc0u"></menu></fieldset>
  • <fieldset id="uuc0u"></fieldset>
    您好,歡迎來到第一分類目錄!
    當(dāng)前位置:第一分類目錄 » 站長資訊 » 建站經(jīng)驗(yàn) » 文章詳細(xì)

    DEDECMS 如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限

    來源:網(wǎng)站收錄 瀏覽:1607次 時(shí)間:2013-11-30
    本文摘要:DEDECMS,1st─我們需要手工修改下apache的配置文件;2nd─圖7為未作配置前訪問情況;3rd─RewriteRule;4th─針對uploads;5th─像DedeCMS系統(tǒng);6th─將需要限制執(zhí)行腳本文件的目錄配置添加到下;7th─沒有Windows;8th─目錄腳本的執(zhí)行權(quán)限就控制好了;

    網(wǎng)站安全中,對目錄的執(zhí)行權(quán)限是非常敏感的,一般來說,可以寫入的目錄是不能夠擁有腳本的執(zhí)行權(quán)限的,像DedeCMS系統(tǒng),可寫入的有兩個(gè)目錄data、uploads,data目錄主要是基本配置文件和緩存數(shù)優(yōu)得匯網(wǎng)站目錄據(jù),uploads則是附件上傳保存的目錄,本篇將針對不同服務(wù)器環(huán)境來介紹如何取消這兩個(gè)目錄的執(zhí)行權(quán)限,當(dāng)然優(yōu)得匯網(wǎng)站目錄小編們也建議用戶其他一些生成純靜態(tài)html的目錄,擁有可寫入權(quán)限的也統(tǒng)統(tǒng)去除執(zhí)行權(quán)限,這樣系統(tǒng)會更為安全。DEDECMS

    Windows下的IIS
    IIS6.0


    打開IIS中站點(diǎn),在站點(diǎn)uploads目錄、data目錄以及靜態(tài)html生成目錄點(diǎn)擊右鍵,菜單中選擇“屬性”,在目錄屬性面板選擇執(zhí)行權(quán)限為“無”即可。(如圖1)

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖1)

    IIS7

    IIS7也類似于IIS6.0,選擇站點(diǎn)對應(yīng)的目錄,data、uploads及靜態(tài)html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖2)

    在“編輯功能權(quán)限……”中,我們直接去除腳本的執(zhí)行權(quán)限即可。(如圖3)

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖3)

    Apache下目錄腳本的執(zhí)行權(quán)限設(shè)置

    獨(dú)立主機(jī)配置

    在Apache中,沒有Windows 下IIS的圖形管理界面,我們需要手工修改下apache的配置文件,來進(jìn)行目錄腳本的執(zhí)行權(quán)限的設(shè)定。
    首先我們找到apache的配置文件httpd.conf,通常情況下,該配置文件在apache安裝目錄下的conf文件夾中(如圖4)。

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖4)

    打開httpd.conf文件,找到內(nèi)容中如圖5的位置:

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖5)

    將需要限制執(zhí)行腳本文件的目錄配置添加到下方:

    配置內(nèi)容為:



    Deny from all



    配置內(nèi)容中的DIR為需要限制執(zhí)行腳本文件的目錄,F(xiàn)ilesMatch后的內(nèi)容為需要限定的執(zhí)行的腳本后綴名。例如:這里需要禁止測試站點(diǎn)uploads文件夾下的PHP,ASP,JSP腳本的運(yùn)行,則進(jìn)行如下圖6配置:

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖6)

    在配置完成后,重啟一下apache,配置便生效!
    在操作前,uploads文件夾下我新建了一個(gè)index.php文件,圖7為未作配置前訪問情況

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖7)

    圖8為重啟apache后訪問該頁面的效果。

    如何取消服務(wù)器/主機(jī)空間目錄腳本的執(zhí)行權(quán)限


    (圖8)

    虛擬主機(jī)/空間配置

    在配置前需要確認(rèn)你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達(dá)到禁止指定腳本的運(yùn)行效果。
    規(guī)則內(nèi)容如下:

    RewriteEngine on RewriteCond % !^$
    RewriteRule uploads/(.*).(php)$ – [F]
    RewriteRule data/(.*).(php)$ – [F]
    RewriteRule templets/(.*).(php)$ – [F]

    針對uploads,data,templets 三個(gè)目錄做了執(zhí)行php腳本限制;
    將如上內(nèi)容存儲至到.hatccess文件中,將該文件存放到你的站點(diǎn)根目錄下,

    這樣,目錄腳本的執(zhí)行權(quán)限就控制好了,規(guī)則上傳前后的效果同圖7,圖8。

    更多精彩請關(guān)注雙十二 http://www.jutaogu.com/
    關(guān)鍵詞排名優(yōu)化

    推薦站點(diǎn)

    • 波紋補(bǔ)償器波紋補(bǔ)償器

      鞏義市潤達(dá)管道專業(yè)生產(chǎn)銷售波紋補(bǔ)償器,不銹鋼波紋補(bǔ)償器等產(chǎn)品,波紋補(bǔ)償器系列產(chǎn)品規(guī)格齊全,可按需定制,質(zhì)量可靠,售后有保障,潤達(dá)管道補(bǔ)償器因尺寸精準(zhǔn)、性能出色、品質(zhì)優(yōu)良,應(yīng)用越來越為廣泛,專業(yè)成就未來,品質(zhì)決定效益,期待與您真誠合作.

      www.rtdbcq.com
    • 健康養(yǎng)生網(wǎng)健康養(yǎng)生網(wǎng)

      365健康網(wǎng)是專業(yè)的健康養(yǎng)生網(wǎng),提供冬季養(yǎng)生,養(yǎng)生之道,養(yǎng)生保健,兩性健康,女性健康,男性健康,四季養(yǎng)生,大眾養(yǎng)生,健康減肥,美容養(yǎng)生,健康飲食等健康養(yǎng)生知識,走健康之路、行養(yǎng)生之道、享健康生活,就來365健康網(wǎng)!

      www.dhdly.com
    • 伸縮接頭伸縮接頭

      鞏義市潤達(dá)管道設(shè)備制造有限公司專業(yè)生產(chǎn)各種傳力接頭、伸縮接頭、伸縮器、防水套管、補(bǔ)償器等產(chǎn)品,并為您提供優(yōu)質(zhì)的產(chǎn)品售后服務(wù),備有大量現(xiàn)貨,想了解有關(guān)傳力接頭和伸縮接頭價(jià)格相關(guān)信息咨詢:0371-64031789;0371-64030292

      www.rtd1688.com
    • 剛性防水套管剛性防水套管

      鞏義市潤達(dá)管道設(shè)備制造有限公司是專業(yè)的防水套管廠家,備有大量現(xiàn)貨,防水套管價(jià)格咨詢:0371-64031789;0371-64030292,主要產(chǎn)品有:柔性防水套管,剛性防水套管,02s404防水套管等。

      www.rtdzz.com
    • 橡膠接頭橡膠接頭

      橡膠接頭/橡膠軟接頭咨詢電話13523716887,創(chuàng)偉機(jī)械專業(yè)生產(chǎn)橡膠接頭、橡膠軟接頭、可曲撓橡膠接頭、鴨嘴閥、橡膠鴨嘴閥、橡膠止回閥、橡膠柔性接頭、橡膠伸縮節(jié)、橡膠補(bǔ)償器等產(chǎn)品,網(wǎng)址:http://www.hncwgd.com/

      www.hncwgd.com
    ?
    主站蜘蛛池模板: 四虎国产精品永久地址99| 国语自产精品视频| 人人妻人人澡人人爽欧美精品 | 午夜精品视频在线| 一本久久精品一区二区| 2024国产精品极品色在线| 人人妻人人澡人人爽人人精品97 | 久久99热精品| 亚洲av日韩av天堂影片精品| 精品午夜久久福利大片| 人妻AV一区二区三区精品| 91亚洲国产成人久久精品| 久久久精品国产亚洲成人满18免费网站 | 亚洲国产精品不卡毛片a在线| 久久99精品国产99久久| 久久久精品国产sm调教网站| 亚洲精品国产福利一二区| 国内精品久久久久久久影视麻豆| 日韩精品在线观看视频| 久久午夜无码鲁丝片午夜精品| 99精品一区二区三区无码吞精 | 亚洲一区爱区精品无码 | 日本精品一区二区久久久| 中文字幕亚洲综合精品一区| 91精品国产91久久综合| 精品成在人线AV无码免费看| 日韩精品中文字幕无码一区| 亚洲精品无码不卡在线播HE| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 国产精品久久久久天天影视| 国产午夜精品一本在线观看| 国产精品成人观看视频国产| 国产AV午夜精品一区二区入口| 欧美精品一区二区蜜臀亚洲| 无码精品久久久天天影视| 真实国产精品vr专区| 亚洲精品无码mv在线观看网站 | 亚洲AV无码精品色午夜在线观看| 国产亚洲一区二区精品| 亚洲AV无码成人网站久久精品大| 自拍偷自拍亚洲精品被多人伦好爽|