我們來看倆段通常對上傳目錄設(shè)置無權(quán)限的列子,配置如下:
十年的文山州網(wǎng)站建設(shè)經(jīng)驗,針對設(shè)計、前端、開發(fā)、售后、文案、推廣等六對一服務,響應快,48小時及時工作處理。網(wǎng)絡(luò)營銷推廣的優(yōu)勢是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動調(diào)整文山州建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計,從而大程度地提升瀏覽體驗。成都創(chuàng)新互聯(lián)公司從事“文山州網(wǎng)站設(shè)計”,“文山州網(wǎng)站推廣”以來,每個客戶項目都認真落實執(zhí)行。復制代碼代碼如下:
Order Allow,Deny
Deny from all
還有網(wǎng)上那個對nginx上傳目錄無執(zhí)行權(quán)限
復制代碼代碼如下:
location ~ ^/upload/.*\.(php|php5)$
{
deny all;
}
這些配置表面上看起來是沒什么問題的,確實在windows下可以這么說。
但是*nux就不同了,大家都是知道的*nux操作系統(tǒng)是區(qū)分大小寫的,這里如果換成大寫后綴名*.phP一類就bypasss了
這里我說下我個人的解決方法:
復制代碼代碼如下:
Order Allow,Deny
Deny from all
上面的意思就是說,/var/www/upload目錄下所有php文件不區(qū)分大小寫,通過order,allow,deny原則判斷拒絕執(zhí)行php文件,對nginx同樣也是可應用的
注:st0p專門為此正則用法寫了文章,對這個正則不理解的可以參考
http://www.cdcxhl.com/article/90917.html
另外一種方法,這個我們都用過
復制代碼代碼如下:
php_admin_flag engine off
相比之下我還是看好的一種方法