一、限定某个目录禁止解析php
并不是所有的网站目录是需要解析php的,比如上传图片的目录等。禁止解析php能够防止被攻击者以php的方式搞破坏。
1、配置虚拟主机
[root@juispan ~] |
2、检查重新加载
[root@juispan ~] |
3、测试验证
[root@juispan ~] |
二、限制user_agent
User Agent意为用户代理,简称 UA,它是一个特殊字符串头,使得服务器能够识别客户使用的操作系统及版本、CPU 类型、浏览器及版本、浏览器渲染引擎、浏览器语言、浏览器插件等。
cc攻击是我们经常见到的最常见的一种攻击,它是黑客利用所能利用的肉鸡去高频访问你的站点,导致站点不可以被正常的用户所浏览。在攻击的时候有一个规律的特征,user_agent是一致的。通过对user_agent做限制,可以解决这个问题。
1、配置虚拟主机
[root@juispan ~] |
2、检查重新加载
| 123 | [root@juispan ~] |
3、测试验证
[root@juispan ~] |


![[LAMP]php解析与user_agent [LAMP]php解析与user_agent](http://www.mshxw.com/aiimages/31/228316.png)
