AddType application/x-httpd-php .fbi
哈哈,这样就牛X了,呼呼
Posted by amxku on 2007-10-27, 8:32 AM
Posted by amxku on 2007-09-20, 2:02 PM
实验环境:
freebsd server5.demonalex 4.7-RELEASE freebsd 4.7-RELEASE #0: Wed Oct 9 15:08:34 GMT 2002 root@builder.freebsdmall.com:/usr/obj/usr/src/sys/GENERIC i386
系统默认自带了cc/gcc、tar、fetch、openssl。
» 阅读全文
Posted by amxku on 2007-06-15, 1:53 AM
apache 文件名解析时,是从后面开始检查后缀,按最后一个合法后缀执行。如:cmdshell.php.amxku 因为amxku不被apache解析,所以apache把这个文件当php文件解析了。
可以参见http://www.4ngel.net/article/63.htm
<FilesMatch "\.php\.">
order deny,allow
deny from all
</FilesMatch>
在国外的一个什么站点上找到的,如果要加到 httpd.conf 的配置里,还不知道要怎么弄。先记录一下。
如果哪位朋友有更好的办法,交流下amxku_at_msn.com。
Posted by amxku on 2007-02-02, 1:07 AM
Tags: apache
Posted by amxku on 2006-12-08, 11:11 PM
Tags: apache
Posted by amxku on 2006-10-23, 9:17 AM
Posted by amxku on 2006-10-16, 4:09 PM
» 阅读全文
Posted by amxku on 2006-10-06, 4:54 PM
1、mod_limitpconn
http://dominia.org/djao/limitipconn2.html
减轻客户端通过webzip,teleport之类的抓网页工具对Web Server造成的繁重压力。
2、mod_dosevasive
http://www.nuclearelephant.com/projects/dosevasive/
在/tmp下面给每一个IP建立一个跟踪文件,当该IP请求频度超过设置警戒,即判定是可能的DoS攻击,然后禁止该IP在一段时间之内的请求。
Tags: apache
Posted by amxku on 2006-08-16, 2:01 AM
简介apache可以通过。htaccess文件来对某个目录进行认证保护。我们下面来在slackware 10.1下次进行配置,达到保护http://localhost/ftp这个目录的访问。
实现步骤
1、修改/etc/apache/httpd.conf文件找到位于<Directory “/var/www/htdocs”>下面的如下内容
AllowOverride None修改为
AllowOverride AuthConfig
2、生成密码文件用htpasswd在/etc/apache目录下生成一个passwords密码文件并创建一个test用户
htpasswd -c /etc/apache/passwords test按照提示输入两遍密码然后修改密码文件的权限
chown root.nobody /etc/apache/passwords chmod 640 /etc/apache/passwords 3、在/var/www/htdocs/ftp目录下生成一个。htaccess文件,内容如下
AuthType Basic AuthName “By Invitation Only”
AuthUserFile /etc/apache/passwords Require valid-user
4、重启apache
/etc/rc.d/rc.httpd restart现在你再次访问http://localhost/ftp的时候,就会提示你输入用户名和密码了。
注意:用htpasswd生成密码文件的时候,只要第一次用-c这个参数以后添加用户,不要使用-c这个参数
Posted by amxku on 2006-08-04, 1:05 AM
» 阅读全文
Tags: apache