web服务器安全笔记

一.设置项目目录权限(centos ,apache为例)


1.
chown -R root /var/www/html/project   (设置项目所属的用户)

2.chgrp  -R root /var/www/html/project   (设置项目所属的组)

3.chmod -R 0755 /var/www/html/project (设置项目的权限)

 

 

二.设置项目日志文件和上传文件的权限(上传文件为upload    日志文件runtime)

 

1.chown -R apache/var/www/html/project/upload   (设置文件所属的用户)

2.chgrp  -R apache /var/www/html/project/upload   (设置文件所属的组)

3.chmod -R 0755 /var/www/html/project/upload (设置项目的权限)

 

 

1.chown -R apache/var/www/html/project/runtime   (设置文件所属的用户)

 

2.chgrp  -R apache /var/www/html/project/runtime   (设置文件所属的组)

 

3.chmod -R 0777 /var/www/html/project/runtime (设置项目的权限)

 

 

三.设置upload下的  .php文件apache 不解析

修改httpd.conf文件

vim /etc/httpd/conf/httpd.conf

添加

1
2
3
4
5
6
7
<Directory /var/www/html/upload>
        php_admin_flag engine off #设置apache不解析
        <FilesMatch (.*)\.php(.*)> #匹配该目录下所有的.php文件
        Order allow,deny
        Deny from all
        </FilesMatch>
</Directory>

 

重启apache   service httpd restart

 

posted @   kobe龙篮  阅读(163)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
点击右上角即可分享
微信分享提示