取消上传目录php脚本执行权限[Apache]
一般CMS都支持上传图片、附件等文件,然而这个目录不需要php脚本执行支持,如果你没有加以禁止的话,会给主机带来安全隐患,Blinux的网站曾经遭遇到坏坏注入.
今天介绍如何取消apache主机指定目录的php脚本执行权限,注意哦,并非Linux下文件的执行权限x.下面提供几种不同作业环境的解决方案.
1.如果你只有编辑.htaccess文件的权限
你可以在上传目录添加一个.htaccess文件,比如在Wordpress的/wp-content/uploads/目录,Discuz的/attachments/目录,.htaccess文件的内容可以是
- <Files ~ ".php">
- Order allow,deny
- Deny from all
- </Files>
或者是(这个是bigcat透露的 )
- RewriteEngine on
- RewriteCond % !^$
- RewriteRule \.(php)$ - [F]
2.如果你有编辑httpd.conf文件的权限
- <Directory /var/www/bbs/attachments>
- <Files ~ ".php">
- Order allow,deny
- Deny from all
- </Files>
- </Directory>


linux下.htaccess使用说明
Apache带宽流量控制模块安装 mod_bw 配置说明

