分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 网页技术

Apache加固之目录、文件限制

发布时间:2023-09-06 01:13责任编辑:白小东关键词:暂无标签

如果你用类似phpstudy集成平台的话,所有你想要修改的配置基本上在phpstudy上就可以直接设置操作。
但如果你的服务器是通过一步步安装的(Apache+PHP+Mysql)的话,那么就要对各功能修改的位置要有一定的了解了。

一,文件类型:

  目标:http.conf

<Files ~ ".bak$"> ???????Order allow,deny ??????Deny from all </Files>

//即限制可以访问的文件后缀。

或:

<FilesMatch .(txt)$> ????Order allow,deny ????Deny from all</FilesMatch>

//对拓展明为.txt的限制访问。

  

2.目录限制

目标:http.conf

<Directory ~ "^/var/www/manage"> ???????Order allow,deny
    Allow 192.168.10.10 ?????Deny from all</Directory>

//这个在对限制些敏感目录上效果不错。在有一定条件下可以建议客户采用这种方式。平时采用内网指定机器维护后台,其他的一律禁用。

 

3. 错误或调试信息

目标:php.ini

display_errors = On
//在开发环境时,可以将这个功能开起来。方便查看代码错误。
?在生产环境建议关闭这个功能,不然很容易造成信息泄露(路径等)

  

4.目录遍历

目标:http.conf

DocumentRoot "D:\phpStudy\WWW"
<Directory />
???Options +Indexes +FollowSymLinks +ExecCGI
???AllowOverride All
???Order allow,deny
???Allow from all
???Require all granted
</Directory>

修改为:DocumentRoot "D:\phpStudy\WWW"
<Directory />
Options +Indexes +FollowSymLinks +ExecCGI
AllowOverride All
Order allow,deny
Allow from all
Require all granted
</Directory>

其中关键位置就是:
Options Indexes


  

Apache加固之目录、文件限制

原文地址:http://www.cnblogs.com/landuo11/p/7588495.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved