這篇文章主要介紹“服務(wù)器安全設(shè)置的方法有哪些”,在日常操作中,相信很多人在服務(wù)器安全設(shè)置的方法有哪些問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”服務(wù)器安全設(shè)置的方法有哪些”的疑惑有所幫助!接下來,請跟著小編一起來學(xué)習(xí)吧!
成都創(chuàng)新互聯(lián)公司主要從事成都網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計、網(wǎng)頁設(shè)計、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)西秀,10多年網(wǎng)站建設(shè)經(jīng)驗(yàn),價格優(yōu)惠、服務(wù)專業(yè),歡迎來電咨詢建站服務(wù):18982081108
執(zhí)行權(quán)限對網(wǎng)站來說就是能不能訪問,對于登錄服務(wù)器上 ,能不能cd 進(jìn)去
關(guān)于目錄是否能寫入:主要是看當(dāng)前要寫入的目錄的權(quán)限,上一級目錄只要有執(zhí)行權(quán)限就可以了
網(wǎng)站安全中,對目錄的執(zhí)行權(quán)限是非常敏感的,一般來說,可以寫入的目錄是不能夠擁有腳本的執(zhí)行權(quán)限的,像DedeCMS系統(tǒng),可寫入的有兩個目錄 data、uploads,data目錄主要是基本配置文件和緩存數(shù)據(jù),uploads則是附件上傳保存的目錄,本篇將針對不同服務(wù)器環(huán)境來介紹如何取消 這兩個目錄的執(zhí)行權(quán)限,當(dāng)然我們也建議用戶其他一些生成純靜態(tài)html的目錄,擁有可寫入權(quán)限的也統(tǒng)統(tǒng)去除執(zhí)行權(quán)限,這樣系統(tǒng)會更為安全。
本文介紹兩種方法
1.apache的配置文件httpd.conf,找到下圖的位置:
將需要限制執(zhí)行腳本文件的目錄配置添加到下方:
配置內(nèi)容為:
Deny from all
在配置完成后,重啟一下apache,配置便生效!
2.設(shè)置.htaccess文件(虛擬主機(jī)/空間配置),在配置前需要確認(rèn)你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達(dá)到禁止指定腳本的運(yùn)行效果。
RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ – [F]
到此,關(guān)于“服務(wù)器安全設(shè)置的方法有哪些”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識,請繼續(xù)關(guān)注創(chuàng)新互聯(lián)網(wǎng)站,小編會繼續(xù)努力為大家?guī)砀鄬?shí)用的文章!