限定某个目录禁止解析php、限制user_agent、php相关配置(php日志)
限定某个目录禁止解析php当******你的服务器时,在你的静态目录下添加一个***脚本,这时服务器将会很大风险,这时需要限制哪些目录不能解析php,提高安全性。
1、新增内容
# vi /usr/local/apache2.4/conf/extra/httpd-vhosts.conf
DocumentRoot "/data/wwwroot/111.com"
ServerName 111.com
ServerAlias www.111.com www.example.com
php_admin_flag engine off
#将对/data/wwwroot/111.com/upload目录做禁止解析
# mkdir /data/wwwroot/111.com/upload
2、# /usr/local/apache2.4/bin/apachectl graceful
验证:
# curl -x127.0.0.1:80 'http://111.com/upload/123.php'
页:
[1]