宝塔面板安装wordpress:设置图片目录不允许执行PHP

2020年12月21日18:11:08272,615 594字阅读1分58秒

wordpress的/wp-content/uploads/目录是上传目录,图片资源都是上传在这个目录,所以有心人会盯上这里,上传个木马之类的小东东,然后又不小心被拿到权限,然后后果你懂的……宝塔面板安装wordpress:设置图片目录不允许执行PHP

我们可以在nginx里写一个规则来禁止PHP在图片目录执行,阻断被挂马的风险,额,测试用的是宝塔(宝塔服务器面板,一键全能部署及管理,送你3188元礼包,点我领取https://www.bt.cn/?invite_code=MV9ub2NxdmI=

如果你安装了nginx防火墙注意是付费版本可以更简单是设置一下,文章如下:

利用宝塔面板的Nginx防火墙来设置wordrpess图片目录不允许执行PHP文件

1、代码

直接上代码:

此处为隐藏的内容!
发表评论并刷新,方可查看

保存即可

3、测试

1)可以在/wp-content/uploads/新建一个PHP文件,然后随便写点什么,比如:

<?php
phpinfo()
?>

2)然后打开你的http://域名/wp-content/uploads/11.php 来访问,会出现403 Forbidden

宝塔面板安装wordpress:设置图片目录不允许执行PHP

已经不能执行PHP了,收工!!

参考:https://www.bt.cn/bbs/thread-52183-1-1.html

weinxin
微信公众号
关注大鸟博客公众号
大鸟
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

评论:27   其中:访客  27   博主  0
    • zapro zapro 5

      不错,这个可以有。

      • 浮生若茶 浮生若茶 0

        感谢分享~~

        • cola cola 1

          这个不错,值得收藏

          • cola cola 1

            这个不错,可以防止一些PHP木马

            • zyswht zyswht 2

              不错,这个可以有。

              • Wood Hong Wood Hong 1

                学习了。谢谢分享。。。

                • H°Y H°Y 3

                  好东西啊

                  • If Only。 If Only。 4

                    这个可以,学习下。

                    • lifengyun lifengyun 0

                      大鸟总是能出这种实用的教程,真不错

                      • so so 2

                        大鸟,加油哦

                        • 阿萨德3322 阿萨德3322 1

                          学习下什么黑科技

                          • 阿萨德3322 阿萨德3322 1

                            看不到隐藏信息呢

                            • AAA AAA 3

                              感谢分享

                              • suh suh 1

                                很好啊,只有是免费!

                                • bing bing 3

                                  代码执行

                                  • miao miao 3

                                    感谢分享

                                    • miao miao 3

                                      感谢分享!

                                      • 青蕾 青蕾 9

                                        这个教程质量很高,感谢博主!!

                                        • wanzheng wanzheng 1

                                          看看怎么用

                                          • wanzheng wanzheng 1

                                            看看怎么样的,测试下

                                            • Louie Louie 4

                                              好东西

                                              • 形色 形色 1

                                                我就是来学习的菜鸟

                                                • xxx xxx 1

                                                  这厉害

                                                  • x x 1

                                                    看看代码啥样

                                                    • ikic ikic 9

                                                      来看看,遇到这个问题了。

                                                      • meet meet 2

                                                        不错,感谢分享,学习了

                                                        • meow meow 1

                                                          谢谢博主分享