分享经验 版主:论坛审计组
防止网站被爆破抓取内容,htaccess 规则,也可防止大马
类型:迅睿CMS 更新时间:2022-07-24 17:23:38

防止访问动态方法内容被爆破采集

目前只有Apache 测试过,.htaccess 

RewriteRule !.(js|ico|gif|jpe?g|bmp|png|css)$ /index.php [NC,L]

改成

#RewriteRule !.(js|ico|gif|jpe?g|bmp|png|css)$ wintop_1234.php [L,E=PATH_INFO:$1]

#RewriteRule ^((?!wintop_1234).)+\.(php|php5)?$ – [F]

这样做的好处,可以防止被爆破,也可以防止上传大马。

回帖
  • wintop
    #1楼    wintop
    2022-07-24 17:23:38
    Chrome 0
    修正下

    #RewriteRule !.(js|ico|gif|jpe?g|bmp|png|css)$ wintop_1234.php [L,E=PATH_INFO:$1]

    #RewriteRule ^((?!wintop_1234).)+\.(php|php5)?$ – [F]把前面的#去掉。主题不能修改, 😀