• 注册
  • 查看作者
  • uploads目录被上传webshell

    不知道是哪个工具上传存在漏洞,干脆直接禁止uploads解析php

    配置文件(非伪静态)插入代码 

    在include enable‑php‑xx.conf(所有location之前)插入代码:

         # 禁止uploads目录下所有php类脚本执行
        location ~* /uploads/.*\.(php|php4|php5|php7|phtml|phar|inc)$ {
            deny all;
        }
        # 顺带禁止访问runtime
        location ~* /runtime/ {
            deny all;
        }

    以上nginx版本 之后重载nginx配置

    广东·深圳
  • 0
  • 0
  • 0
  • 1
  • 请登录之后再进行评论

    登录

    最新内容

    暂没有数据

  • 发布
  • 偏好设置
  • 单栏布局 侧栏位置: