【问题标题】:htaccess doesn't block some php drupal fileshtaccess 不会阻止一些 php drupal 文件
【发布时间】:2016-12-16 10:55:08
【问题描述】:

我遇到了 .htaccess 文件的问题。我的应用程序是使用 Drupal 7 开发的,我想阻止一些 php 文件,如 xmlrpc.php、install.php、update.php....

我尝试了以下 sn-p 但它不起作用。

<FilesMatch "xmlrpc\.php|install\.php|update\.php">
  Order allow,deny
  Deny from all
</FilesMatch>

谢谢

PS : - 它适用于除 php 文件之外的所有类型的文件。 - 我的 Apache 版本是 2.4.2

【问题讨论】:

  • 我的错误:我的 Apache 版本是 2.4.4 !
  • 与以下效果相同:` RewriteRule ^(authorize\.php|xmlrpc\.php|xmlrpc\.php|web\.config|update\.php|install\.php|README\.txt |维护者\.txt|许可证\.txt|安装\.txt|安装\.sqlite\.txt|安装\.pgsql\.txt|安装\.mysql\.txt|更改日志\.txt|.txt) - [ F,L,NC] `

标签: php .htaccess drupal


【解决方案1】:

这似乎适用于 Apache 2.4.23。将您的代码附加到 Drupal 7.53 的 .htaccess 文件的第 10 行会阻止对 xmlrpc.php 和 update.php 的访问。也许您对代码 sn-p 的特定位置允许.htaccess 中的其他逻辑取代?

【讨论】:

  • 我曾尝试将其放在 .htaccess 文件的第 10 行但没有成功:/
  • .htaccess 文件 apache 2.4.2 和 .htaccess 文件 apache 2.4.2 没有区别
【解决方案2】:

您可以通过 settings.php 禁用对 update.php 的访问,您有一个变量必须设置为 false :

$update_free_access = FALSE;

对于 install.php 和 xmlrpc.php,没有必要阻止它们,那为什么要阻止它们呢?

【讨论】:

  • 我认为他们没有必要让所有人都看到。我更喜欢阻止它们以防万一。
  • 在上面做一个“chmod 644”,方法很简单。
  • 确实是生产环境的解决方案(涉及修改部署脚本)。但是,我想不明白为什么我不能正确使用 .htaccess 并且不要把这个问题放在一边:D
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-10-22
  • 1970-01-01
  • 1970-01-01
  • 2016-08-20
  • 2023-02-01
相关资源
最近更新 更多