10秒后自動(dòng)關(guān)閉
如何鎖定網(wǎng)站目錄,但指定目錄僅可以上傳指定類型的文件?
不少網(wǎng)站都擁有可以上傳的功能,如允許用戶上傳圖片、doc、xls等文件。
但允許上傳也同時(shí)帶來一定的安全隱患,如用戶上傳木馬文件(如.asp)到上傳目錄,然后運(yùn)行造成危害。

那么,有沒有好辦法,既能夠鎖定網(wǎng)站目錄不被篡改,但僅允許上傳目錄,僅僅可以上傳.jpg/.gif文件呢?答案也是肯定的,利用防篡改系統(tǒng),從驅(qū)動(dòng)級(jí)進(jìn)行限制,請(qǐng)看如下設(shè)置:

假設(shè)某網(wǎng)站根目錄為“D:\wwwroot\web”,網(wǎng)站結(jié)構(gòu)如下:
護(hù)衛(wèi)神防篡改系統(tǒng)
    說明:“upload”目錄為允許上傳目錄,但只允許“.jpg/.gif/.png/.bmp”等圖片文件,其余類型的文件一概禁止,但其他目錄不受此限制。
請(qǐng)看設(shè)置流程:
    1、打開文件保護(hù)模塊,點(diǎn)擊【新增】按鈕,新增規(guī)則:
護(hù)衛(wèi)神防篡改系統(tǒng)
    2、點(diǎn)擊【瀏覽】,選擇監(jiān)控的目錄,這里用“D:\wwwroot\web”為例:
護(hù)衛(wèi)神防篡改系統(tǒng)
    3、選擇目錄后,再點(diǎn)擊【添加】添加子規(guī)則,如下圖:
護(hù)衛(wèi)神防篡改系統(tǒng)
    4、選擇子路徑,如圖,這里選擇“upload”目錄:
護(hù)衛(wèi)神防篡改系統(tǒng)
    5、在子路徑中輸入格式“*\upload\*.jpg|*\upload\*.bmp|*\upload\*.gif|*\upload\*.png”,因?yàn)橹С?通配符,請(qǐng)認(rèn)真設(shè)置,不區(qū)分大小寫,設(shè)置完成以后注意允許操作的權(quán)限:
護(hù)衛(wèi)神防篡改系統(tǒng)
    6、設(shè)置規(guī)則權(quán)限,僅保留“讀取”,其余均不允許,表示網(wǎng)站只能被讀取,不能被修改和刪除,然后點(diǎn)擊【保存】:
護(hù)衛(wèi)神防篡改系統(tǒng)
    7、開啟“文件保護(hù)”開關(guān),設(shè)置完成:
護(hù)衛(wèi)神防篡改系統(tǒng)
    8、新建或重命名“upload”目錄下的文件為exe,此時(shí)看到被攔截:
護(hù)衛(wèi)神防篡改系統(tǒng)

    說明:推薦每臺(tái)服務(wù)器均進(jìn)行如此設(shè)置,避免用戶上傳可執(zhí)行文件,威脅服務(wù)器安全。
用戶留言