华风 发表于 2018-12-13 07:03:20

限定某个目录禁止解析php、限制user_agent、php相关配置(php日志)

  限定某个目录禁止解析php
  当******你的服务器时,在你的静态目录下添加一个***脚本,这时服务器将会很大风险,这时需要限制哪些目录不能解析php,提高安全性。

  1、新增内容
  # vi /usr/local/apache2.4/conf/extra/httpd-vhosts.conf
  
  DocumentRoot "/data/wwwroot/111.com"
  ServerName 111.com
  ServerAlias www.111.com www.example.com
  
  php_admin_flag engine off
  
  #将对/data/wwwroot/111.com/upload目录做禁止解析
  # mkdir /data/wwwroot/111.com/upload
  

  2、# /usr/local/apache2.4/bin/apachectl graceful
  验证:
  

  # curl -x127.0.0.1:80 'http://111.com/upload/123.php'
  
页: [1]
查看完整版本: 限定某个目录禁止解析php、限制user_agent、php相关配置(php日志)