.htaccess
Как заблокировать чтение/выполнение определённых типов файлов в apache?
Часто из соображений безопасности бывает необходимо заблокировать прямое чтение или выполнение файлов в каких-либо каталогах, например, в тех, куда пользователю разрешено закачивать какие-то персональные файлы. Чтобы не допустить запуска произвольного скрипта на сайте, прямого доступа к этим файлам не должно быть. Для этого необходимо сделать следующее:
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 1300 просмотров
Как запретить POST запросы к сайту для веб-сервера apache?
Среди хакеров, в последнее время, становятся очень популярными атаки на сайты, когда перебором подбираются пароли к админкам Wordpress или Joomla. Кроме самой опасности получения доступа к содержимому сайтов, такой перебор ещё и создаёт приличную нагрузку на сервер. Поэтому актуальной становится задача защиты от такого рода атак. Очень простым методом защиты является ограничение запросов вида POST, которые используются при отправке формы с именем и паролем.
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- Подробнее
- 11256 просмотров