当前位置:首页精品源码网站源码如何防止wordpress网站目录中敏感文件被嗅探扫描下载?
🎉 恭喜你发现了宝藏!

如何防止wordpress网站目录中敏感文件被嗅探扫描下载?

前言

新手站长,或者一些粗心的站长,喜欢把自己网站的整体数据备份到根目录。这是错误的做法,因为你在自己统计可以看到,很多扫描软件,都在通过盲猜来下载这些备份文件。

之前我看到有人把压缩文件设置为:www.rar、web.rar ,这些命名方式扫描工具是最喜欢的。或许你的程序包,就意味着连你的数据库也获得了(数据库链接文件)

我们应该如何避免这类事情的发生?

解决办法

nginx 环境

直接在网站配置文件或 NGINX 配置文件的 server 的最后一个括号内加入以下代码:

location ~* .(ini|docx|doc|rar|tar|gz|zip|log)$ {
deny all;
}

Apache 环境

直接在网站配置文件内或修改 apache 配置 httpd.conf,在最后加上配置后,重启 apache

Order allow,deny
Deny from all

加上后,再访问网站中的压缩包文件,看看效果,无法下载则说明生效成功
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

提示: 本站一律禁止以任何方式发布或转载任何违法的相关信息访客发现请向站长举报,会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。本网站的资源部分来源于网络,如有侵权烦请发送邮件至:522552094@qq.com

给TA打赏
共{{data.count}}人
人已打赏
网站源码

如何修改或删除WordPress默认主题的“自豪地采用WordPress”?

1970-1-1 0:00:00

网站源码

如何让WordPress博客获取站点总访问量

1970-1-1 0:00:00

!
你也想出现在这里?立即 联系我们吧!
终生年SVIP赞助仅需188
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
  • 5477 用户总数
  • 37042 文章总数
  • 154538340 浏览总数
  • 0 今日发布
  • 2704 稳定运行
立即加入

加入本站VIP,全站资源任意下载!