destoon利用Rewrite规则设置网站安全


Posted in PHP onJune 21, 2014

为增强destoon的安全性,需要进行必要的安全设置,本文以Rewrite规则设置来增加网站安全性为例说明如下:

规则一:

屏蔽非php扩展的动态文件,例如asp、aspx等,可以阻止asp、aspx等后缀的后门程序运行

RewriteRule ^(.*)\.(asp|aspx|asa|asax|dll|jsp|cgi|fcgi|pl)(.*)$ /404.php

规则二:

屏蔽站点file目录php运行权限,站点的file目录默认具有写入权限,当网站出现未知漏洞时,可能会被写入后门程序,阻止php运行之后,即使有后门程序也将无法运行。

RewriteRule ^(.*)/file/(.*)\.php(.*)$ /404.php

3.0及以下版本需要再加一条

RewriteRule ^(.*)/cache/(.*)\.php(.*)$ /404.php
PHP 相关文章推荐
多重?l件?合查?(一)
Oct 09 PHP
php去掉字符串的最后一个字符附substr()的用法
Mar 23 PHP
给初学者的30条PHP最佳实践(荒野无灯)
Aug 02 PHP
php中is_null,empty,isset,unset 的区别详细介绍
Apr 28 PHP
基于curl数据采集之正则处理函数get_matches的使用
Apr 28 PHP
destoon安全设置中需要设置可写权限的目录及文件
Jun 21 PHP
CentOS6.5 编译安装lnmp环境
Dec 21 PHP
PHP实现搜索相似图片
Sep 22 PHP
PHP Smarty模版简单使用方法
Mar 30 PHP
PHP实现导出带样式的Excel
Aug 28 PHP
PHP实现十进制数字与二十六进制字母串相互转换操作示例
Aug 10 PHP
thinkphp5框架扩展redis类方法示例
May 06 PHP
destoon二次开发常用数据库操作
Jun 21 #PHP
destoon二次开发模板及调用语法汇总
Jun 21 #PHP
destoon安装出现Internal Server Error的解决方法
Jun 21 #PHP
Destoon模板制作简明教程
Jun 20 #PHP
destoon各类调用汇总
Jun 20 #PHP
destoon公司主页模板风格的添加方法
Jun 20 #PHP
destoon官方标签大全
Jun 20 #PHP
You might like
php session 预定义数组
2009/03/16 PHP
php设计模式 Observer(观察者模式)
2011/06/26 PHP
你不知道的文件上传漏洞php代码分析
2016/09/29 PHP
laravel创建类似ThinPHP中functions.php的全局函数
2016/11/26 PHP
PHP获取对象属性的三种方法实例分析
2019/01/03 PHP
基于jquery的页面划词搜索JS
2010/09/14 Javascript
网页源代码保护(禁止右键、复制、另存为、查看源文件)
2012/05/23 Javascript
jquery 为a标签绑定click事件示例代码
2014/06/23 Javascript
javascript获取checkbox复选框获取选中的选项
2014/08/12 Javascript
JavaScript获取并更改input标签name属性的方法
2015/07/02 Javascript
JS实现超简洁网页title标题跑动闪烁提示效果代码
2015/10/23 Javascript
AngularJS 整理一些优化的小技巧
2016/08/18 Javascript
js实现功能比较全面的全选和多选
2017/03/02 Javascript
Vue基于NUXT的SSR详解
2017/10/24 Javascript
Vue项目分环境打包的实现步骤
2018/04/02 Javascript
Vue函数式组件-你值得拥有
2019/05/09 Javascript
iview的table组件自带的过滤器实现
2019/07/12 Javascript
微信小程序实现滑动翻页效果(完整代码)
2019/12/06 Javascript
js实现上传图片并显示图片名称
2019/12/18 Javascript
Node.js学习之内置模块fs用法示例
2020/01/22 Javascript
JS中准确判断变量类型的方法
2020/06/01 Javascript
[03:30]完美盛典趣味短片 CSGO2019年度名场面
2019/12/07 DOTA
10 分钟快速入门 Python3的教程
2019/01/29 Python
如何定义TensorFlow输入节点
2020/01/23 Python
基于PyTorch的permute和reshape/view的区别介绍
2020/06/18 Python
python 基于opencv操作摄像头
2020/12/24 Python
html5 更新图片颜色示例代码
2014/07/29 HTML / CSS
HTML5为输入框添加语音输入功能的实现方法
2017/02/06 HTML / CSS
简约控的天堂:The Undone
2016/12/21 全球购物
教师找工作推荐信
2013/11/23 职场文书
代办出身证明书
2014/10/21 职场文书
群众路线四风对照检查材料
2014/11/04 职场文书
学生个人总结范文
2015/02/15 职场文书
员工辞职信范文
2015/03/02 职场文书
入党转正申请报告
2015/05/15 职场文书
ssh服务器拒绝了密码 请再试一次已解决(亲测有效)
2022/08/14 Servers