“目錄保護”功能,主要用于限制指定目錄的腳本執行權限。通常對允許用戶上傳文件的目錄設置為可寫權限,同時用目錄保護取消該目錄的腳本執行權限,以防止黑客上傳病毒木馬。
西部數碼控制面板--目錄保護--設置以下目錄禁止腳本執行
出于安全性考慮,使用織夢程序的用戶,需要data、templets、uploads、html(可刪)、special(可刪)、images 禁止腳本執行。
使用說明:
通常用戶網站被黑(如網頁被篡改,文件被盜,被刪等)都是因為黑客通過網站的文件上傳功能將asp/php木馬上傳到空間并運行造成的。
所以在無法確認系統是否存在上傳漏洞的情況下,只要保證文件上傳目錄沒有腳本運行權限,那么即便黑客將木馬上傳到您的空間他也無法運行,這樣就無法危及您的網站,使您網站更安全
1、現在僅提供Windows系列主機的目錄保護,設置后的目錄不能運行腳本程序
2、您最多可以設置50個目錄。
3、具體上傳目錄您需要自行確定,若不清楚請咨詢您網站的制作人員。
4、要取消腳本權限的目錄必須存在,否則設置會失敗。
5、添加的目錄格式為/xxx/xxx
6、若是動網論壇,則共有兩個上傳目錄,分別是UploadFace與UploadFile。
7、例:若您要保護wwwroot/bbs/UploadFace目錄,則應該填寫/bbs/UploadFace
8、因非法信息被目錄保護的,請立即采取措施防止非法信息再次出現。我司即將采取技術手段,對經常出現非法信息的網站:在目錄被鎖定三小時后才能解除鎖定!
9、因惡意生成或本身存在大量病毒,被系統限制全站只讀,可點這里解除限制,并請務必清理病毒,以免再次生成。