亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

配置.htaccess提高網站安全性的兩種方法

添加時間:2015-5-19 4:36:36  添加: 思海網絡 

 網站安全性不容小視,尤其是是對于后臺管理目錄的訪問需要格外的嚴格控制,否則一旦被人得到網站管理員的密碼,再通過后臺管理可能的上傳操作就可以拿下整個網站了。但是,目前一般來說我們對后臺管理的權限都是通過程序本身的密碼限制的,而程序本身的密碼又受到了自身的安全性限制。因此需要更為底層的訪問限制來保障網站的安全性。當然,備份工作也不能忽視。

     .htaccess文件便是Apache下的一個分布式配置文件,其對于網站的各種功能配置有非常重要的作用,我們也可以通過這個文件來限制對網站的訪問。下面我將具體說明配置方法:

     1、為網站的重要目錄(比如后臺管理)設置Apache訪問控制密碼。

首先建立一個名稱為.htpasswd的文本文件,里面輸入設置好的訪問控制用戶名和密碼。文件內容涉及到加密算法,首先打開 http://www.wangqu.org/htaccess/ 在線生成頁面,然后選擇“文件夾密碼保護”欄目,讓你后輸入你想要的用戶名和密碼,最后點擊“創建.htpasswd內容”按鈕,下面將會顯示該文件的內容。

注意,該文件的內容應該類似于:

 

username:gQQ/SeV/5y2bM

 

      冒號前面的是用戶名,后面的是加密后的密碼,請不要手動更改。創建完成后,請將此文件上傳至無法通過HTTP訪問到的目錄下,然后記錄下這個文件的絕對路徑。

上傳后,手動建立一個內容如下的名為.htaccess的文件:

 

AuthUserFile /home/foo/bar/.htpasswd

AuthGroupFile /dev/null

AuthName “Please enter your ID and password”

AuthType Basic

require valid-user

 

     其中第一行“/home/foo/bar/.htpasswd”為.htpasswd文件的絕對地址,請根據實際情況進行修改。然后將此文件上傳到需要保護的目錄下即可。

此時,訪問受保護的目錄,將會彈出一個需要登錄獲取訪問權限的窗口,輸入你設置的用戶名和密碼,才能看見程序的登陸頁面。并且,這個密碼是非常安全的。它并沒有記錄在網站的數據庫中,也沒有記錄在網站的目錄下。并且,任何對受保護目錄的訪問都需要進行授權。因此安全性非常高。

2、阻止某些IP對網站的訪問。

比如希望阻止某一IP對網站的訪問以提高安全性,可以直接將IP地址拒絕。也是通過.htaccess文件實現。在.htaccess文件中加入以下內容:

 

order deny,allow

deny from 127.0.0.1

 

上面的127.0.0.1即是網站拒絕需要訪問的IP地址。然后將.htaccess文件上傳到網站的根目錄下即可。

關鍵字:網站、安全性、數據庫

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站