destoon利用Rewrite规则设置网站安全


Posted in PHP onJune 21, 2014

为增强destoon的安全性,需要进行必要的安全设置,本文以Rewrite规则设置来增加网站安全性为例说明如下:

规则一:

屏蔽非php扩展的动态文件,例如asp、aspx等,可以阻止asp、aspx等后缀的后门程序运行

RewriteRule ^(.*)\.(asp|aspx|asa|asax|dll|jsp|cgi|fcgi|pl)(.*)$ /404.php

规则二:

屏蔽站点file目录php运行权限,站点的file目录默认具有写入权限,当网站出现未知漏洞时,可能会被写入后门程序,阻止php运行之后,即使有后门程序也将无法运行。

RewriteRule ^(.*)/file/(.*)\.php(.*)$ /404.php

3.0及以下版本需要再加一条

RewriteRule ^(.*)/cache/(.*)\.php(.*)$ /404.php
PHP 相关文章推荐
基于PHP+MySQL的聊天室设计
Oct 09 PHP
提升PHP速度全攻略
Oct 09 PHP
asp和php下textarea提交大量数据发生丢失的解决方法
Jan 20 PHP
PHP输出当前进程所有变量/常量/模块/函数/类的示例
Nov 07 PHP
PHP 如何获取二维数组中某个key的集合
Jun 03 PHP
javascript some()函数用法详解
Nov 13 PHP
php实现遍历目录并删除指定文件中指定内容
Jan 21 PHP
PHP中的类型约束介绍
May 11 PHP
php去掉文件前几行的方法
Jul 29 PHP
深入浅出讲解:php的socket通信原理
Dec 03 PHP
php生成网页桌面快捷方式
May 05 PHP
Laravel学习基础之migrate的使用教程
Oct 11 PHP
destoon二次开发常用数据库操作
Jun 21 #PHP
destoon二次开发模板及调用语法汇总
Jun 21 #PHP
destoon安装出现Internal Server Error的解决方法
Jun 21 #PHP
Destoon模板制作简明教程
Jun 20 #PHP
destoon各类调用汇总
Jun 20 #PHP
destoon公司主页模板风格的添加方法
Jun 20 #PHP
destoon官方标签大全
Jun 20 #PHP
You might like
天使彦史上最神还原,性别曝光的那一刻,百万网友恋爱了
2020/03/02 国漫
Ha0k 0.3 PHP 网页木马修改版
2009/10/11 PHP
PHP中将字符串转化为整数(int) intval() printf() 性能测试
2020/03/20 PHP
PHP实现的构造sql语句类实例
2016/02/03 PHP
offsetParent 算法分析
2010/04/05 Javascript
js修改input的type属性及浏览器兼容问题探讨与解决
2013/01/23 Javascript
js判断元素是否隐藏的方法
2014/06/09 Javascript
AngularJS基础知识
2014/12/21 Javascript
Node.js的Web模板引擎ejs的入门使用教程
2016/06/06 Javascript
ES6概念 ymbol.for()方法
2016/12/25 Javascript
微信小程序 支付简单实例及注意事项
2017/01/06 Javascript
javascript容错处理代码(屏蔽js错误)
2017/01/20 Javascript
JS实现含有中文字符串的友好截取功能分析
2017/03/13 Javascript
NodeJs的fs读写删除移动监听
2017/04/28 NodeJs
深入探究angular2 UI组件之primeNG用法
2017/07/26 Javascript
vue 的点击事件获取当前点击的元素方法
2018/09/15 Javascript
js使用文档就绪函数动态改变页面内容示例【innerHTML、innerText】
2019/11/07 Javascript
[06:37]2014DOTA2国际邀请赛 昔日王者渴望重回巅峰
2014/07/12 DOTA
pytorch 转换矩阵的维数位置方法
2018/12/08 Python
Python3实现的简单三级菜单功能示例
2019/03/12 Python
postman模拟访问具有Session的post请求方法
2019/07/15 Python
django 中的聚合函数,分组函数,F 查询,Q查询
2019/07/25 Python
在服务器上安装python3.8.2环境的教程详解
2020/04/26 Python
解决pymysql cursor.fetchall() 获取不到数据的问题
2020/05/15 Python
使用npy转image图像并保存的实例
2020/07/01 Python
Django模型验证器介绍与源码分析
2020/09/08 Python
美国农场商店:Blain’s Farm & Fleet
2020/01/17 全球购物
九州传奇上机题
2014/07/10 面试题
汽车技术服务与营销专业在籍生自荐信
2013/09/28 职场文书
最新教师自我评价分享
2013/11/12 职场文书
四查四看剖析材料
2014/02/14 职场文书
企业法人代表证明书
2014/09/27 职场文书
2015年农村党员干部主题教育活动总结
2015/03/25 职场文书
学习委员竞选稿
2015/11/20 职场文书
2015年教师党员个人总结
2015/11/24 职场文书
Smart 2 车辆代号 HC11 全新谍照曝光
2022/04/21 数码科技