kangle的easypanel面板取消網(wǎng)站目錄執(zhí)行權(quán)限提高網(wǎng)站安全
第一種是全局設(shè)定,第二種是單站點(diǎn)設(shè)定,
一、全局設(shè)定
請(qǐng)求控制—插入-目標(biāo)選拒絕–選擇匹配模塊,填入
.*/((attachment)(images)|(data)||(templets)|(attachments)|(uploadfiles)|(avatar))/
接著在選匹配模塊,填入
.((php)|(php5)|(php7)|(phps)|(jsp)|(asp)|(aspx)|(asa)|(asax)|(ascx)|(ashx)|(asmx)|(axd)).*$
kangle的easypanel面板取消網(wǎng)站上傳目錄執(zhí)行權(quán)限提高網(wǎng)站安全,防止用戶上傳惡意腳本。分別支持windows和linux。
先進(jìn)入3312用戶管理面板或管理員管理面板都可以。
找到網(wǎng)站,點(diǎn)擊進(jìn)去,在線文件

進(jìn)入網(wǎng)站目錄wwwroot

比如我們對(duì)data目錄取消執(zhí)行權(quán)限
點(diǎn)擊data右邊的屬性強(qiáng)出屬性窗口

點(diǎn)靜態(tài),在點(diǎn)設(shè)置
當(dāng)data的屬性旁邊顯示帶S的圖標(biāo)時(shí),證明成功

現(xiàn)在你可以上傳一個(gè)php腳本到data目錄里,在到瀏覽器瀏覽測(cè)試下,會(huì)發(fā)現(xiàn)出現(xiàn)的是源碼了。
會(huì)員登錄
賬號(hào)登錄還沒(méi)有賬號(hào)?立即注冊(cè)