^ 回到顶部
  • 人生没有定律,每个人都有自己的节奏
  • 本站wordpress建站教程均通过实践后发布,希望对你有帮助,如果有代码出错,请联系站长解决
  • 希望你的坚持,都是因为热爱,而不是因为不甘心
  • 8年wordpress建站经验,5星服务品质
  • 那些不愿意让你吃亏的人,才是真正值得你深交的人,也是值得你付出时间的人
  • 腾讯云3年2核2G新品轻量限时特惠只需408元

防止wordpress网站目录中敏感文件被嗅探扫描下载

小雨发现很多 wordpress 新手站长习惯随手把备份或者安装文件随时丢在 wordpress 网站目录中,这样可能会造成源码或数据库泄漏,严重还会被黑客或别有居心的人嗅探到漏洞整站劫持,这里教小白们简单设置防止压缩包等文件被嗅探扫描下载,当然小雨发现一些不是小白的大佬也会犯这种错误!

nginx 环境:

2 核 2G 限时特惠 396 元/3 年    宝塔建站 10850 大礼包

直接在网站配置文件或 NGINX 配置文件的 server 的最后一个括号内加入以下代码:

location ~* .(ini|docx|doc|rar|tar|gz|zip|log)$ {
        deny all;
    }

Apache 环境:

直接在网站配置文件内或修改 apache 配置 httpd.conf,在最后加上配置后,重启 apache

<Files ~ ".txt|.log|.zip|.gz|.rar|.sql">
    Order allow,deny 
    Deny from all 
</Files>

加上后,再访问网站中的压缩包文件,看看效果,无法下载则说明生效成功

赠人玫瑰,手有余香。