“目錄保護”功能,主要用于限制指定目錄的腳本執(zhí)行權(quán)限。通常對允許用戶上傳文件的目錄設(shè)置為可寫權(quán)限,同時用目錄保護取消該目錄的腳本執(zhí)行權(quán)限,以防止黑客上傳病毒木馬。
西部數(shù)碼控制面板--目錄保護--設(shè)置以下目錄禁止腳本執(zhí)行
出于安全性考慮,使用織夢程序的用戶,需要data、templets、uploads、html(可刪)、special(可刪)、images 禁止腳本執(zhí)行。
使用說明:
通常用戶網(wǎng)站被黑(如網(wǎng)頁被篡改,文件被盜,被刪等)都是因為黑客通過網(wǎng)站的文件上傳功能將asp/php木馬上傳到空間并運行造成的。
所以在無法確認系統(tǒng)是否存在上傳漏洞的情況下,只要保證文件上傳目錄沒有腳本運行權(quán)限,那么即便黑客將木馬上傳到您的空間他也無法運行,這樣就無法危及您的網(wǎng)站,使您網(wǎng)站更安全
1、現(xiàn)在僅提供Windows系列主機的目錄保護,設(shè)置后的目錄不能運行腳本程序
2、您最多可以設(shè)置50個目錄。
3、具體上傳目錄您需要自行確定,若不清楚請咨詢您網(wǎng)站的制作人員。
4、要取消腳本權(quán)限的目錄必須存在,否則設(shè)置會失敗。
5、添加的目錄格式為/xxx/xxx
6、若是動網(wǎng)論壇,則共有兩個上傳目錄,分別是UploadFace與UploadFile。
7、例:若您要保護wwwroot/bbs/UploadFace目錄,則應(yīng)該填寫/bbs/UploadFace
8、因非法信息被目錄保護的,請立即采取措施防止非法信息再次出現(xiàn)。我司即將采取技術(shù)手段,對經(jīng)常出現(xiàn)非法信息的網(wǎng)站:在目錄被鎖定三小時后才能解除鎖定!
9、因惡意生成或本身存在大量病毒,被系統(tǒng)限制全站只讀,可點這里解除限制,并請務(wù)必清理病毒,以免再次生成。