博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
nginx 特定目录禁止php执行
阅读量:4980 次
发布时间:2019-06-12

本文共 550 字,大约阅读时间需要 1 分钟。

LNMP有一个缺点就是目录权限设置上不如Apache,有时候网站程序存在上传漏洞或类似pathinfo的漏洞从而导致被上传了php木马,而给网站和服务器带来比较大危险。

建议将网站目录的PHP权限去掉,当访问上传目录下的php文件时就会返回403错误。下面VPS侦探详细介绍如何把lnmp环境下去掉指定目录的PHP执行权限。

1、单个目录去掉PHP执行权限

location ~* /attachments/.*\.(php|php5)?$ {deny all;}

 2、多个目录去掉PHP执行权限

location ~* ^/(uploadfile|statics|secret|html)/.*\.(php|php5)?$ {	deny all;}location ~* ^/phpsso_server/(uploadfile|html)/.*\.(php|php5)?$ {	deny all;}

 

添加完执行:/usr/local/nginx/sbin/nginx -t 测试配置文件

执行:/usr/local/nginx/sbin/nginx -s reload 载入配置文件使其生效

 

转载于:https://www.cnblogs.com/mr-amazing/p/5220576.html

你可能感兴趣的文章
LoadRunner 和QTP的区别
查看>>
latex 字体大小设置
查看>>
android 应用五大核心组件之一(service)
查看>>
【笔记】ubuntu12.04 添加启动器图标的办法(解决启动器图标消失的问题)
查看>>
珍惜年华
查看>>
github删除项目
查看>>
pageUtil分页工具
查看>>
HDU1175 连连看(DFS)
查看>>
摄影中的曝光补偿、白加黑减
查看>>
数据结构实验2-迷宫
查看>>
select 的字段为空,给他显示默认值
查看>>
[LeetCode] Best Time to Buy and Sell Stock
查看>>
结构化方法与面向对象方法之比较
查看>>
Link cut tree学习笔记
查看>>
vue路由跳转时更改页面title
查看>>
.net转的时间戳用java去解析的代码
查看>>
使用Groovy+Spock构建可配置的订单搜索接口测试用例集
查看>>
python基础——使用dict和set
查看>>
# Day04-Android
查看>>
读写方式 r , r+ , w , w+ , a , a+
查看>>