【小(xiǎo)編推薦】Destoon中利用(yòng)Re✘≈write規則設置網站(zhàn)安全

1970-01-01   |§α∞<   發布者:梁§¶國(guó)芳   | ♥φ;  查看(kàn):3320次

destoon
 規則一(yī):
屏蔽非php擴展的(de)動态文(wén)件(jiàn),例如(r¥♥←ú)asp、aspx等,可(kě)以阻止asp、aspx♣↑"✔等後綴的(de)後門(mén)程序運行(xíng)

RewriteRule ^(.*)\.(asp|aspx|asa|as €φax|dll|jsp|cgi|fcgi|pl)(.*)$ /​π♣404.php

規則二:
屏蔽站(zhàn)點file目錄php運行(xíng)權限,站(zhà×'‌λn)點的(de)file目錄默認具有(yǒu)寫入權限✘£↓‍,當網站(zhàn)出現(xiàn)未知(zh✘∞±γī)漏洞時(shí),可(kě)能(néng)會(huì)被寫入後門(mén€¥¥∏)程序,阻止php運行(xíng)之後,即使有(yǒu§‍£ )後門(mén)程序也(yě)将無法運行(xíng)₩↑ ✘。

RewriteRule ^(.*)/file/(.*)\.phpΩ↕§(.*)$ /404.php

3.0及以下(xià)版本需要(yào)再加一(yī)條♠•♣↓

RewriteRule ^(.*)/cac'> £he/(.*)\.php(.*)$ /404.php

最新的(de)僞靜(jìng)态規則已經更新, β∞↓©