LNMP有一个缺点就是目录权限设置上不如Apache,有时候网站程序存在上传漏洞或类似pathinfo的漏洞从而导致被上传了php木马,而给网站和服务器带来比较大危险。

建议将网站目录的PHP权限去掉,当访问上传目录下的php文件时就会返回403错误。下面VPS侦探详细介绍如何把lnmp环境下去掉指定目录的PHP执行权限。

1、单个目录去掉PHP执行权限

location ~* /attachments/.*\.(php|php5)?$ {
deny all;
}

2、多个目录去掉PHP执行权限

location ~* ^/(uploadfile|statics|secret|html)/.*\.(php|php5)?$ {
deny all;
} location ~* ^/phpsso_server/(uploadfile|html)/.*\.(php|php5)?$ {
deny all;
}

添加完执行:/usr/local/nginx/sbin/nginx -t 测试配置文件

执行:/usr/local/nginx/sbin/nginx -s reload 载入配置文件使其生效

最新文章

  1. css3 filter的十种特效
  2. ROS学习笔记(四)——环境变量配置
  3. 计算机缺失缺少mfc110.dll等相关文件的解决办法
  4. cocos2d-x 3.2 listview scorllview 等容器在小米华为等部分手机显示泛白解决
  5. 控制反转(IOC)和依赖注入(DI)的区别
  6. centos6.5网络配置问题:ping不通
  7. IEEE 802.3 Ethernet
  8. T-SQL:SQL Server-数据开发(经典)
  9. 13. 求链表倒数第k个节点
  10. jquery中的index方法
  11. (CodeForces 510C) Fox And Names 拓扑排序
  12. 使用 Java 配置进行 Spring bean 管理--转
  13. java生成json字符串的方法
  14. asp.net [AjaxMethod]
  15. WebService第一天
  16. PHP 常识
  17. php 在foreach中循环数组的时候添加元素的属性
  18. 前端面试之angular JS
  19. JSON Support in PostgreSQL and Entity Framework
  20. Python3正则表达式(1)

热门文章

  1. 主机windwo7+虚拟机centos如何配置虚拟机可以上网,且与主机互ping通
  2. 关于tomcat启动没有进行编译或者编译报错的问题
  3. we7 数据库
  4. PS2键盘 + LCD12864 实验
  5. 利用html5压缩图片,产出base64图片
  6. Ketama Consisent Hash
  7. 蘑菇街teamtalk简介
  8. (中等) HDU 5293 Tree chain problem,树链剖分+树形DP。
  9. UVA 11149 Power of Matrix
  10. 170113、CentOs6.4中安装和配置vsftp简明教程