【问题标题】:Is .htaccess directory restriction enough?.htaccess 目录限制是否足够?
【发布时间】:2012-09-25 10:55:06
【问题描述】:

我正在使用 Drupal 和 Ubercart 建立一个 Mp3 商店。我想实施最好的安全措施来保护内容免受黑客等攻击。我有一个带有 .htaccess 文件的文件目录

.htaccess 文件的内容

SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
Deny from all
Options None
Options +FollowSymLinks

这样就足够了,还是应该将 mp3 文件存储在 webroot 之外?

VPS 主机是否提供比共享主机更好的安全性?

【问题讨论】:

    标签: apache drupal e-commerce security ubercart


    【解决方案1】:

    您似乎已将文件系统设置为私有,并且文件将通过 Drupal 传输。 根据我的经验,它可以工作并且几乎是安全的,除非:

    1. 第三方可以通过 FTP 或更高的协议访问您的服务器。
    2. 用户可以获得执行 PHP 的权限。
    3. 确保如果您启用了 IMCE 或其他文件浏览器模块,则不允许访问这些受保护的文件夹。
    4. 无论您有什么计划,托管公司都可以访问您的文件。但通常,正确配置可能比共享主机更安全,因为您可以使用私人临时文件夹,并且您可以更好地控制谁可以访问您的服务器并禁止坏人。

    【讨论】:

    • 第 3 方获得对我服务器的 FTP 访问权限的可能性有多大?没有获得我的 FTP 登录详细信息?
    • 他们可以暴力破解,这意味着猜测许多可能的密码。这类似于访问您的其他在线帐户,而 FTP 可能会对您的业务造成更大的损害。考虑使用公钥/私钥通过 FTPS 连接对自己进行身份验证。
    • 好的,谢谢。我熟悉蛮力:)
    猜你喜欢
    • 2013-11-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-18
    • 2012-02-05
    • 2011-04-13
    • 2018-11-06
    • 2023-03-15
    相关资源
    最近更新 更多