加勒比HEZYO黑人I人妻91视频IYOURPORN国产在线I动漫3D精品一区二区三区乱码I久久久久亚洲AV无码网影音先锋I国产一级二级avI99热精品免费观看I激情影音先锋I91涩视频I久久加勒比I97涩色I久久久66Iyoujizz.com中文在线I97视频在线看I午夜久久电影网I日韩精品无码专区I欧美freesex极品少妇I日本美女视频在线

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

網站.htaccess文件 系統配置泄露的解決方法

發布日期:2016-04-05 23:53 閱讀:8522

.htaccess保護網站敏感目錄的改進方法;很多人都在使用.htaccess保護網站的敏感目錄(如:網站后臺),方法無非是HTTP Basic Auth和IP白名單。HTTP Basic Auth驗證方式過于簡單,IP白名單對于動態IP用戶不方便,這里推薦一種使用Session+Cookie驗證的方法,不僅可以有效解決此類問題,同時還可修改該敏感目錄名。

 001.jpg

新建一個名稱較為復雜的文件夾,本例中使用:MyAdminFolder,在其下新建index.php,輸入以下內容(注:RandomStringHere 和 /admin/index.php 需要根據實際情況修改):


<?php $SecretCode="RandomStringHere"; setcookie("SecureAdminSession",$SecretCode,0,"/"); header("Location: /admin/index.php");?>



并將以下內容添加到.htaccess中(注:RandomStringHere 和 /admin 需要根據實際情況修改):


RewriteEngine OnRewriteCond %{REQUEST_URI} ^/adminRewriteCond %{HTTP_COOKIE} !SecureAdminSession=RandomStringHereRewriteRule .* - [L,F]



保存后,只有訪問 /MyAdminFolder 才可以進入網站的真實后臺 /admin/index.php,且Session在瀏覽器關閉后清除,如果直接訪問 /admin 則會返回HTTP 403錯誤。

 

 

 

小提示:

 

1. 如果將 /MyAdminFolder 下的index.php更換為秘密文件名,且在.htaccess中關閉了文件列表顯示(Index of /),相當于再加了一道防護。

 

2. 如果不慎泄露了隨機字符串(本例為RandomStringHere),可以直接換一個新的,即可令之前的Session全部失效,保證敏感目錄的安全。當然,定時更換也是一個好習慣。 

提示: 

 隨機字符串生成,隨機密碼生成工具 http://m.hnmfsm.com/tool/String.html

深圳弱電工程公司
  • 主站蜘蛛池模板: 制服丝袜美腿一区二区| 性刺激视频免费观看| 亚洲 欧美 中文 日韩aⅴ综合视频| 亚洲人成网站18禁止大| 91?????网站| 国产亚洲日韩网曝欧美台湾| 国产精品久久久久9999无码| 日本少妇裸体做爰高潮片| 久久久综合九色合综国产精品 | 亚洲精品国产一区二区小泽玛利亚| 精品一区二区三区无码av久久| 国产97人人超碰caoprom| 亚洲无?码A片在线观看| 一本一本久久a久久综合精品| 琪琪午夜理论片福利在线观看| 97色伦图区97色伦综合图区| 国产乱子伦60女人的皮视频| 男人边吃奶边做好爽免费视频| 日本免费高清一本视频| 久久精品国产丝袜人妻| 亚洲精品国产精品乱码不卞| 国产亚洲精品一区二区在线观看| 国产999精品久久久久久| 亚洲国产精品无码中文lv| av天堂久久天堂av色综合| 亚洲色精品aⅴ一区区三区| 欧美成人精品高清在线播放 | 国产福利姬精品福利资源网址| 熟妇的奶头又大又长奶水视频| 男人边吃奶边做呻吟免费视频| 国产最新av在线播放不卡| 欧美xxxx做受性欧美88| 亚洲精品久久久久久| 永久免费无码av网站在线观看| 成人精品视频在线观看不卡| 午夜亚洲aⅴ无码高潮片苍井空 | 国产精品国产三级国产av中文| 成人无码www在线看免费| 亚洲 中文 欧美 日韩 在线| 天天躁狠狠躁狠狠躁夜夜躁| 男女做爰无遮挡性视频|