前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >kangle的easypanel面板取消网站目录执行权限提高网站安全

kangle的easypanel面板取消网站目录执行权限提高网站安全

原创
作者头像
用户8965210
修改2021-10-14 14:26:43
1.1K0
修改2021-10-14 14:26:43
举报
文章被收录于专栏:运维技术分享运维技术分享

第一种是全局设定,第二种是单站点设定,

一、全局设定

请求控制—插入-目标选拒绝–选择匹配模块,填入

.*/((attachment)(images)|(data)||(templets)|(attachments)|(uploadfiles)|(avatar))/

接着在选匹配模块,填入

.((php)|(php5)|(php7)|(phps)|(jsp)|(asp)|(aspx)|(asa)|(asax)|(ascx)|(ashx)|(asmx)|(axd)).*$

    kangle的easypanel面板取消网站上传目录执行权限提高网站安全,防止用户上传恶意脚本。分别支持windows和linux。

   先进入3312用户管理面板或管理员管理面板都可以。

找到网站,点击进去,在线文件

kangle的easypanel面板取消网站目录执行权限提高网站安全
kangle的easypanel面板取消网站目录执行权限提高网站安全

进入网站目录wwwroot

kangle的easypanel面板取消网站目录执行权限提高网站安全
kangle的easypanel面板取消网站目录执行权限提高网站安全

比如我们对data目录取消执行权限

点击data右边的属性强出属性窗口

kangle的easypanel面板取消网站目录执行权限提高网站安全
kangle的easypanel面板取消网站目录执行权限提高网站安全

点静态,在点设置

当data的属性旁边显示带S的图标时,证明成功

kangle的easypanel面板取消网站目录执行权限提高网站安全
kangle的easypanel面板取消网站目录执行权限提高网站安全

现在你可以上传一个php脚本到data目录里,在到浏览器浏览测试下,会发现出现的是源码了。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档