destoon利用Rewrite规则设置网站安全


Posted in PHP onJune 21, 2014

为增强destoon的安全性,需要进行必要的安全设置,本文以Rewrite规则设置来增加网站安全性为例说明如下:

规则一:

屏蔽非php扩展的动态文件,例如asp、aspx等,可以阻止asp、aspx等后缀的后门程序运行

RewriteRule ^(.*)\.(asp|aspx|asa|asax|dll|jsp|cgi|fcgi|pl)(.*)$ /404.php

规则二:

屏蔽站点file目录php运行权限,站点的file目录默认具有写入权限,当网站出现未知漏洞时,可能会被写入后门程序,阻止php运行之后,即使有后门程序也将无法运行。

RewriteRule ^(.*)/file/(.*)\.php(.*)$ /404.php

3.0及以下版本需要再加一条

RewriteRule ^(.*)/cache/(.*)\.php(.*)$ /404.php
PHP 相关文章推荐
从一个不错的留言本弄的mysql数据库操作类
Sep 02 PHP
PHP下escape解码函数的实现方法
Aug 08 PHP
PHP将DateTime对象转化为友好时间显示的实现代码
Sep 20 PHP
PHP遍历目录函数opendir()、readdir()、closedir()、rewinddir()总结
Nov 18 PHP
php获取开始与结束日期之间所有日期的方法
Nov 29 PHP
php生成0~1随机小数的方法(必看)
Apr 05 PHP
详解Yaf框架PHPUnit集成测试方法
Dec 27 PHP
Laravel框架实现的记录SQL日志功能示例
Jun 19 PHP
PHP进阶学习之Geo的地图定位算法详解
Jun 19 PHP
PHP使用 Imagick 扩展实现图片合成,圆角处理功能示例
Sep 09 PHP
laravel 字段格式化 modle 字段类型转换方法
Sep 30 PHP
PHP使用Http Post请求发送Json对象数据代码解析
Jul 16 PHP
destoon二次开发常用数据库操作
Jun 21 #PHP
destoon二次开发模板及调用语法汇总
Jun 21 #PHP
destoon安装出现Internal Server Error的解决方法
Jun 21 #PHP
Destoon模板制作简明教程
Jun 20 #PHP
destoon各类调用汇总
Jun 20 #PHP
destoon公司主页模板风格的添加方法
Jun 20 #PHP
destoon官方标签大全
Jun 20 #PHP
You might like
PHP中判断变量为空的几种方法分享
2013/08/26 PHP
thinkphp3.x自定义Action、Model及View的简单实现方法
2016/05/19 PHP
php中通过eval实现字符串格式的计算公式
2017/03/18 PHP
PHP实现验证码校验功能
2017/11/16 PHP
读jQuery之一(对象的组成)
2011/06/11 Javascript
jquery 元素控制(追加元素/追加内容)介绍及应用
2013/04/21 Javascript
文字溢出实现溢出的部分再放入一个新生成的div中具体代码
2013/05/17 Javascript
浅谈JavaScript 浏览器对象
2016/06/03 Javascript
浅析Javascript ES6新增值比较函数Object.is
2016/08/24 Javascript
Node.js + Redis Sorted Set实现任务队列
2016/09/19 Javascript
解析JavaScript数组方法reduce
2016/12/12 Javascript
100行代码理解和分析vue2.0响应式架构
2017/03/09 Javascript
删除table表格行的实例讲解
2017/09/21 Javascript
使用Vue开发一个实时性时间转换指令
2018/01/17 Javascript
JavaScript实现点击出现图片并统计点击次数功能示例
2018/07/23 Javascript
Bootbox将后台JSON数据填充Form表单的实例代码
2018/09/10 Javascript
jQuery序列化form表单数据为JSON对象的实现方法
2018/09/20 jQuery
简述pm2常用命令集合及配置文件说明
2019/05/30 Javascript
vue配置文件实现代理v2版本的方法
2019/06/21 Javascript
微信小程序实现自定义底部导航
2020/11/18 Javascript
Python字符编码判断方法分析
2016/07/01 Python
Django压缩静态文件的实现方法详析
2018/08/26 Python
浅谈python脚本设置运行参数的方法
2018/12/03 Python
python变量的存储原理详解
2019/07/10 Python
wxPython实现绘图小例子
2019/11/19 Python
CSS3 linear-gradient线性渐变生成加号和减号的方法
2017/11/21 HTML / CSS
使用HTML5拍照示例代码
2013/08/06 HTML / CSS
html5是什么_动力节点Java学院整理
2017/07/07 HTML / CSS
Lyle & Scott苏格兰金鹰官网:英国皇室御用品牌
2018/05/09 全球购物
学生打架检讨书1000字
2014/01/16 职场文书
软件专业毕业生个人自我鉴定
2014/04/17 职场文书
硕士毕业论文导师评语
2014/12/31 职场文书
企业百日安全活动总结
2015/05/07 职场文书
代理词怎么写
2015/05/25 职场文书
2015年高三毕业班班主任工作总结
2015/10/22 职场文书
《我的长生果》教学反思
2016/02/20 职场文书