-
人力資源管理類網(wǎng)站織夢...
-
水利工程施工類網(wǎng)站織夢...
-
電子元件電路板類網(wǎng)站織...
-
裝飾建材公司類網(wǎng)站織夢...
-
貂絨大衣服裝設(shè)計類網(wǎng)站...
-
物流快運速遞類網(wǎng)站織夢...
-
營銷型無縫鋼管定制生產(chǎn)...
-
展覽展會信息類網(wǎng)站織夢...
-
鋼結(jié)構(gòu)崗?fù)I銷型織夢網(wǎng)...
-
儀器分析儀類網(wǎng)站織夢模...
-
玩具動漫類網(wǎng)站織夢模板...
-
電腦系統(tǒng)軟件下載類網(wǎng)站...
-
食品百貨英文外貿(mào)類網(wǎng)站...
-
儀器儀表科技公司類網(wǎng)站...
-
精工機械軸承生產(chǎn)廠家類...
-
網(wǎng)站模板資源下載類網(wǎng)站...
-
蔬菜鮮果配送類網(wǎng)站織夢...
-
財稅記賬工商注冊認(rèn)證類...
-
中英雙語律師事務(wù)所類網(wǎng)...
-
手游APP軟件下載類網(wǎng)站織...
最近技術(shù)接到一個網(wǎng)站仿制,無意間發(fā)現(xiàn)目標(biāo)站是模板目錄沒有設(shè)置保護導(dǎo)致模板文件直接暴露
如果你的網(wǎng)站模板是默認(rèn)模板的話一定要仿制他人把你辛辛苦苦改好的模板直接給盜用走。
例如網(wǎng)站是:411.yingzicms.com
那么通過瀏覽器去訪問411.yingzicms.com/templets/default/
就可以直接獲取到網(wǎng)站的首頁模板
所以大家可以用偽靜態(tài)去不讓別人訪問這個目錄
下面?zhèn)戊o態(tài)是apache的規(guī)則
RewriteEngine OnRewriteBase /#安全設(shè)置 禁止以下目錄運行指定php腳本RewriteCond % !^$RewriteRule a/(.*).(php)$ – [F]RewriteRule data/(.*).(php)$ – [F]RewriteRule images/(.*).(php)$ – [F]RewriteRule css/(.*).(php)$ – [F]RewriteRule js/(.*).(php)$ – [F]RewriteRule style/(.*).(php)$ – [F]RewriteRule skin/(.*).(php)$ – [F]RewriteRule templets/(.*).(php|htm)$ – [F]RewriteRule uploads/(.*).(php)$ – [F]
防止別人去運行目錄下的php或者h(yuǎn)tm文件,更有效的去仿制網(wǎng)站被黑被修改快的風(fēng)險。
如需其他規(guī)則請自行轉(zhuǎn)化