亚洲一区精品无码色成人-中文字幕久久熟女蜜桃-av电影院,99国产欧美久久久精品,免费无码不卡视频在线观看,无码av天堂一区二区三区

互聯(lián)網(wǎng)知識(shí)

精準(zhǔn)傳達(dá) ? 價(jià)值共享

洞悉互聯(lián)網(wǎng)前沿資訊,探尋網(wǎng)站營(yíng)銷規(guī)律

淺談網(wǎng)站安全的重要性—利用偽靜態(tài)禁止目錄運(yùn)行PHP

作者:狐靈科技 | 2020-03-31 17:18 |點(diǎn)擊:

  相信不少做網(wǎng)站的朋友在做網(wǎng)站后發(fā)現(xiàn)網(wǎng)站無(wú)緣無(wú)故的被黑了 排名也不好了  最重要的是 對(duì)用戶體驗(yàn)來(lái)說(shuō)也是傷害  用戶訪問(wèn)你的網(wǎng)站 打開的確實(shí)一些不好的網(wǎng)站

  搞得網(wǎng)站根本無(wú)法正常瀏覽,從百度搜索我們公司網(wǎng)址,直接被百度攔截,提示什么:百度網(wǎng)址安全中心提醒您:該頁(yè)面可能存在違法信息!其實(shí)這種情況就是網(wǎng)站被黑,被劫持了

  網(wǎng)站被黑都是什么原因造成的?
 

  1、網(wǎng)站被掛木馬。不法之徒通過(guò)手段拿到網(wǎng)站的后臺(tái),ftp等管理權(quán)限,在網(wǎng)站中隱蔽的位置植入惡意代碼,當(dāng)普通用戶訪問(wèn)網(wǎng)站的時(shí)候,這些惡意代碼也就是木馬就會(huì)自動(dòng)運(yùn)行,從而導(dǎo)致訪問(wèn)者電腦中毒,密碼等就會(huì)傳送到掛木馬的人手中;另外,假如網(wǎng)站被掛了木馬,搜索引擎,殺毒軟件以及瀏覽器會(huì)進(jìn)行防御,如果發(fā)現(xiàn)網(wǎng)站掛馬,就會(huì)出現(xiàn)安全提示,這對(duì)于網(wǎng)站管理員來(lái)講,是極為不利的,會(huì)導(dǎo)致網(wǎng)站的流量驟減,甚至于網(wǎng)站被K。
 

  2、網(wǎng)站域名被惡意泛解析。原理相同,如果黑客破解了網(wǎng)站管理員的域名管理權(quán)限,就有可能對(duì)網(wǎng)站進(jìn)行惡意泛解析。
 

  3、跳轉(zhuǎn)。在被破解的網(wǎng)站中,加入js跳轉(zhuǎn)代碼,直接獲取網(wǎng)站原先的正常流量。
 

  4、百度快照劫持。黑客劫持快照在你不工作的時(shí)候進(jìn)入你的網(wǎng)站的,一般是凌晨1點(diǎn)到5、6點(diǎn)這段時(shí)間?,F(xiàn)在的高科技比較發(fā)達(dá),他們有一定的方法來(lái)進(jìn)入你的網(wǎng)站后臺(tái),把網(wǎng)站的mate標(biāo)簽和title找成他們網(wǎng)站相關(guān)的內(nèi)容,再等到蜘蛛抓取之后到凌晨把原來(lái)的信息再換回來(lái),這樣神不知鬼不覺(jué),你也不會(huì)很輕易的發(fā)現(xiàn)什么。因此,第二天的快照就會(huì)變成劫持者的網(wǎng)站,這就導(dǎo)致了你的快照被劫持。

 

  所以為了避免網(wǎng)站被黑我們最好能對(duì)自己的網(wǎng)站關(guān)心點(diǎn),及時(shí)發(fā)現(xiàn)及時(shí)處理。做好網(wǎng)站安全方面的防護(hù),同時(shí)也希望廣大站長(zhǎng)朋友不要惡意去攻擊他人的網(wǎng)站,因?yàn)榇蠹叶疾蝗菀?
 

  有沒(méi)有什么方法能有效避免網(wǎng)站攻擊呢?

  這里狐靈給大家分享一種利用偽靜態(tài)禁止某個(gè)目錄禁止運(yùn)行PHP  雖然不能完全避免網(wǎng)站被黑 但還是多多少少有些用的

 

盡量選擇linux環(huán)境的主機(jī)或者服務(wù)器

盡量選擇最高PHP版本

虛擬主機(jī)盡量禁止不必要的環(huán)境參數(shù)和函數(shù)

利用偽靜態(tài)功能禁止以下目錄運(yùn)行php腳本

linux主機(jī)的用戶一般都是apache環(huán)境,使用 .htaccess 文件來(lái)設(shè)置,如果你網(wǎng)站根目錄已經(jīng)存在這個(gè)文件,那就復(fù)制一下代碼添加進(jìn)去

需要禁止那些文件夾  請(qǐng)自行更改設(shè)置 

RewriteEngine on
#安全設(shè)置 禁止以下目錄運(yùn)行指定php腳本
RewriteCond % !^$
RewriteRule a/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule images/(.*).(php)$ – [F]
RewriteRule css/(.*).(php)$ – [F]
RewriteRule js/(.*).(php)$ – [F]
RewriteRule style/(.*).(php)$ – [F]
RewriteRule skin/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php|htm)$ – [F]
RewriteRule uploads/(.*).(php)$ – [F]


 

Nginx下禁止指定目錄運(yùn)行PHP腳本

注意:這段配置文件一定要放在 location ~ .php(.*)$ 的前面才可以生效,配置完后記得重啟Nginx生效。
 

location ~* /(a|data|style|skin|images|css|js|templets|uploads)/(.*).(php)$ {
	return 403;
}



可以直接用這個(gè)

 

 
 
location / {
 
location ~* /(a|data|style|skin|images|css|js|i|fenzhan|kefu|font|alcase|templets|uploads)/(.*).(php)$ {
return 403;
}
 
}
 

淺談網(wǎng)站安全的重要性—利用偽靜態(tài)禁止目錄運(yùn)行PHP
 

寶塔面板的小伙伴想要一次性給所有網(wǎng)站加這個(gè)的話,看下圖操作

淺談網(wǎng)站安全的重要性—利用偽靜態(tài)禁止目錄運(yùn)行PHP

百度云Nginx虛擬主機(jī),開啟偽靜態(tài)后,手動(dòng)添加個(gè) bcloud_nginx_user.conf 放網(wǎng)站根目錄


windows主機(jī)的用戶一般都是iis7、iis8環(huán)境,使用 web.config 文件來(lái)設(shè)置,請(qǐng)確認(rèn)你的主機(jī)已經(jīng)開啟了偽靜態(tài)而且網(wǎng)站根目錄有 web.config 文件,有這個(gè)文件的可以復(fù)制以下代碼添加到對(duì)應(yīng)的rules內(nèi),沒(méi)有這個(gè)文件的小伙伴可以下載下來(lái)放進(jìn)去

<rule name="Block a" stopProcessing="true">
	<match url="^a/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="a" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block data" stopProcessing="true">
	<match url="^data/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="data" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block skin" stopProcessing="true">
	<match url="^skin/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="skin" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block style" stopProcessing="true">
	<match url="^style/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="style" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block css" stopProcessing="true">
	<match url="^css/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="css" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block js" stopProcessing="true">
	<match url="^js/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="js" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block images" stopProcessing="true">
	<match url="^images/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="images" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block templets" stopProcessing="true">
	<match url="^templets/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="templets" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>
<rule name="Block uploads" stopProcessing="true">
	<match url="^uploads/(.*).php$" />
	<conditions logicalGrouping="MatchAny">
		<add input="{USER_AGENT}" pattern="uploads" />
		<add input="{REMOTE_ADDR}" pattern="" />
	</conditions>
	<action type="AbortRequest" />
</rule>


  以上就是 淺談網(wǎng)站安全的重要性—利用偽靜態(tài)禁止目錄運(yùn)行PHP

如沒(méi)特殊注明,文章均為狐靈科技原創(chuàng),轉(zhuǎn)載請(qǐng)注明?? "淺談網(wǎng)站安全的重要性—利用偽靜態(tài)禁止目錄運(yùn)行PHP
多一份免費(fèi)策劃方案,總有益處。

請(qǐng)直接添加技術(shù)總監(jiān)微信聯(lián)系咨詢

網(wǎng)站設(shè)計(jì) 品牌營(yíng)銷

多一份參考,總有益處

聯(lián)系狐靈科技,免費(fèi)獲得專屬《策劃方案》及報(bào)價(jià)

咨詢相關(guān)問(wèn)題或預(yù)約面談,可以通過(guò)以下方式與我們聯(lián)系

業(yè)務(wù)熱線:15082661954 / 大客戶專線:15523356218