当前位置:论坛首页 > Linux面板 > 建议

建议增加一个功能,限制部分目录运行PHP文件.

发表在 Linux面板2017-9-29 20:29 [复制链接] 2 1681

因为目前国内的各大php开源程序漏洞实在太多了.
而限制 upload 和重要目录的
请看下图:
这是国内一个虚拟主机商 west.cn的相关功能
snipaste_20170929_202716.jpg
功能的详细使用截图:
snipaste_20170929_202742.jpg

使用道具 举报 只看该作者 回复
发表于 2017-9-30 09:43:45 | 显示全部楼层
现阶段你可以使用nginx的waf防御 添加url过滤规则
使用道具 举报 回复 支持 反对
发表于 2017-10-16 21:05:28 | 显示全部楼层
我贴一段我很久以前用别的面板是如何做安全设置的:

location ~* ^/(templets|uploads)/.*\.(php|php5)$
{
deny all;
}
在后台添加 location字段就行了,每个网站都可以分别设置.
这样就可以屏蔽 相关目录的 php后缀文件运行,基本上就安全啦.
很多都是利用漏洞上传文件了,改名运行嘛.
这个面板叫 www.zijidelu.org  我用了6年了,很棒 很稳定. 但是是个人,没有找到盈利模式.
当初299元高级授权我一次性买了5个. ^_^

希望宝塔能做成DA那样的好工具,谢谢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表