.htaccess禁止指定文件夹/后缀文件下载/扫描

WP技巧9年前 (2015)发布 thec
3,810 00

.htaccess禁止指定文件夹/后缀文件下载/扫描
摘抄一下
1.

## 禁止访问特定目录
location ~* ^.+\.(bak|inc|lib|dwt)$ {
     deny all;
}
##  访问特定目录下的文件,则XXX
location ~* /data/images/(.*)$ {
   rewrite ^(.*)  https://127.0.0.2/rewrite.php?url=$1;
}

2.APACHE服务器,开启了mod_rewrite模式,在根目录下的.htaccess文件中写入以下代码

<FilesMatch (.*)\.(exe|bat|bak|com|sql|zip|rar|7z|cab|jar|tar|gz|iso|bz2|z)
















gt;
Order allow,deny
deny from all
</FilesMatch>
注意不要写在<IfModule></IfModule>里面。
上面例举了常用的压缩包格式,当然看自己需要,可以添加mp3|mp4等等,这样设置好后,无论在网站哪个目录访问带以上后缀的文件,都将返回403错误。

© 版权声明

相关文章