四虎成人精品在永久免费-一区二区在线欧美日韩中文-久青草无码视频在线播放-亚洲国产成在人网站天堂-久久综合五月丁香久久激情

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

網站.htaccess文件 系統配置泄露的解決方法

發布日期:2016-04-05 23:53 閱讀:8463

.htaccess保護網站敏感目錄的改進方法;很多人都在使用.htaccess保護網站的敏感目錄(如:網站后臺),方法無非是HTTP Basic Auth和IP白名單。HTTP Basic Auth驗證方式過于簡單,IP白名單對于動態IP用戶不方便,這里推薦一種使用Session+Cookie驗證的方法,不僅可以有效解決此類問題,同時還可修改該敏感目錄名。

 001.jpg

新建一個名稱較為復雜的文件夾,本例中使用:MyAdminFolder,在其下新建index.php,輸入以下內容(注:RandomStringHere 和 /admin/index.php 需要根據實際情況修改):


<?php $SecretCode="RandomStringHere"; setcookie("SecureAdminSession",$SecretCode,0,"/"); header("Location: /admin/index.php");?>



并將以下內容添加到.htaccess中(注:RandomStringHere 和 /admin 需要根據實際情況修改):


RewriteEngine OnRewriteCond %{REQUEST_URI} ^/adminRewriteCond %{HTTP_COOKIE} !SecureAdminSession=RandomStringHereRewriteRule .* - [L,F]



保存后,只有訪問 /MyAdminFolder 才可以進入網站的真實后臺 /admin/index.php,且Session在瀏覽器關閉后清除,如果直接訪問 /admin 則會返回HTTP 403錯誤。

 

 

 

小提示:

 

1. 如果將 /MyAdminFolder 下的index.php更換為秘密文件名,且在.htaccess中關閉了文件列表顯示(Index of /),相當于再加了一道防護。

 

2. 如果不慎泄露了隨機字符串(本例為RandomStringHere),可以直接換一個新的,即可令之前的Session全部失效,保證敏感目錄的安全。當然,定時更換也是一個好習慣。 

提示: 

 隨機字符串生成,隨機密碼生成工具 http://www.hnmfsm.com/tool/String.html

深圳弱電工程公司
  • 主站蜘蛛池模板: 亚洲一区激情校园小说| 亚洲欧美日韩国产综合一区二区 | 无遮挡十八禁污污网站在线观看| 中文字幕韩国三级理论| 肉体裸交丰满丰满少妇在线观看| 日日碰狠狠躁久久躁96| 国产偷人妻精品一区二区在线| 最新国产精品好看的精品| 亚洲精品国男人在线视频| 久久丫精品国产| 亚洲夂夂婷婷色拍ww47| 久久青草成人综合网站| 亚洲va中文字幕无码一二三区 | 成熟妇女性成熟满足视频 | 国产卡一卡二卡三无线乱码新区 | 99re视频热这里只有精品38| 狼人大香伊蕉在人线国产| 欧洲美妇乱人伦视频网站| 美丽人妻被按摩中出中文字幕| 亚洲乱码日产精品bd在线下载| 亚洲精品国产肉丝袜久久 | 九色porny丨国产首页注册| 狼群社区www中文视频| 国产亚洲精品久久久久久| 欧洲熟妇色xxxx欧美老妇| 影音先锋啪啪av资源网站| 国产一卡2卡3卡四卡精品网站| 亚洲欧美综合精品成人网| 亚洲日本丝袜丝袜办公室| 狠狠久久永久免费观看| 丰满的少妇xxxxx青青青| 国产成人高清在线播放| 美国一区二区三区无码视频| 亚洲综合网国产精品一区| 亚洲一区二区色情苍井空| 一本无码中文字幕在线观 | 久久99热久久99精品| 久久免费精品国产72精品九九| 国内露脸中年夫妇交换| 国产成人av一区二区三区不卡| 久久丁香五月天综合网|