禁止php解析,限制useragrent,php配置
访问控制 – 禁止php解析[*]对于可写的静态文件目录可以通过禁止PHP解析和访问控制来避免恶意×××,来提高服务器安全性
[*]编辑虚拟主机配置文件:vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf
php_admin_flag engine off
#
#Order Allow,Deny
#Deny from all
#
# ls upload/
123.php
[*] 测试限制解析
# curl -x192.168.16.120:80 111.com/upload/123.php
页:
[1]