指定目录禁止执行php文件
分类:运维技术日期:2012-03-01 - 22:51:31作者:老谢
做网站,有些目录必须要有写入权限,网站才能运行,但又担心别有用心的人在该目录上传.php的可执行文件,这样就有安全隐患了,下面例子为如何禁止某个目录执行.php的文件,代码摘自:http://who0168.blog.51cto.com/253401/577309
apache
<Directory /usr/local/apache/htdocs/bbs/data> php_flag engine off </Directory> <Directory ~ "^/home/centos/web/data"> <Files ~ ".php"> Order allow,deny Deny from all </Files> </Directory> |
nginx
location /data/ { location ~ .*\.(php)?$ { deny all; } } |
代码都是自己研究出来的?
@Junan 来源于网络
今天这个没看懂
@软件盒子 就是禁止某个文件执行php的权限而已
能举个例子吗?拿WP来说。。
@VPS ROLL 拿wp来说,wp-content/uploads这个目录都是我们上传的多媒体文件,肯定不会有php程序在里面,所以完全可以禁掉这个目录的php文件执行权限