WordPress+Nginx安全配置教程:禁止某些目录执行PHP文件

分类:知识百科 日期: 点击:0

WordPress+Nginx安全配置是很重要的一步,它可以有效的防止攻击者利用漏洞破解网站,比如禁止某些目录执行PHP文件,可以有效的防止攻击者上传PHP文件,从而破解网站。下面介绍使用Nginx配置禁止某些目录执行PHP文件的方法:

1、编辑Nginx配置文件

vi /etc/nginx/nginx.conf 

在配置文件中添加如下内容:

location ~* \.(php|phtml)$ {
    deny all;
    return 404;
}

这样就可以禁止所有目录下的php文件被执行。

2、禁止指定目录执行PHP文件

如果想要禁止指定目录的PHP文件被执行,可以在Nginx配置文件中添加如下内容:

location ~* /wp-content/uploads/(.*)\.php$ {
    deny all;
    return 404;
}

这样就可以禁止wp-content/uploads目录下的php文件被执行。

3、重新加载Nginx配置文件

nginx -s reload

重新加载Nginx配置文件,使新的配置生效。

4、检查配置是否正确

nginx -t

检查Nginx配置是否正确,如果没有错误,则表示配置正确,禁止某些目录执行PHP文件配置成功。

5、查看配置生效情况

可以在浏览器中访问指定目录下的PHP文件,如果提示404错误,则表示配置生效,禁止某些目录执行PHP文件配置成功。

以上就是使用Nginx配置禁止某些目录执行PHP文件的方法,可以有效的防止攻击者上传PHP文件,从而破解网站。

标签:

版权声明

1. 本站所有素材,仅限学习交流,仅展示部分内容,如需查看完整内容,请下载原文件。
2. 会员在本站下载的所有素材,只拥有使用权,著作权归原作者所有。
3. 所有素材,未经合法授权,请勿用于商业用途,会员不得以任何形式发布、传播、复制、转售该素材,否则一律封号处理。
4. 如果素材损害你的权益请联系客服QQ:77594475 处理。