当前位置:首页 > 代码 > 正文内容

使用.htaccess禁止指定后缀文件下载或扫描

JeeChou3年前 (2022-04-12)代码1580

最近看到好多世界各地的IP批量扫描我站压缩文件,虽然这些文件实际并不存在,但对于下载站来说,禁止某些类型文件的下载是非常有用的。或者说,从根本上禁止网站备份文件如SQL文件被下载,同样是非常有用的!
我的方法有2个前提:
一、使用的是APACHE服务器,其他服务器我也不知道要怎么写;
二、开启了mod_rewrite模式。
满足这两个条件,再在根目录下的.htaccess文件中写入以下代码:

<FilesMatch (.*)\.(exe|bat|bak|com|sql|zip|rar|7z|cab|jar|tar|gz|iso|bz2|z)$>
Order allow,deny
deny from all
</FilesMatch>

注意不要写在<IfModule></IfModule>里面。
上面例举了常用的压缩包格式,当然看自己需要,可以添加mp3|mp4等等,这样设置好后,无论在网站哪个目录访问带以上后缀的文件,都将返回403错误。

扫描二维码推送至手机访问。

版权声明:本文由蜗牛分享博客发布,如需转载请注明出处。

本文链接:http://www.okey56.com/post/37.html

标签: .htaccess
分享给朋友:
返回列表

没有更早的文章了...

没有最新的文章了...

相关文章

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。