smartweb 发表于 2019-4-26 09:43:12

lnmp对dedecms.conf的建议

建议加上location ~* \.(ini|cfg|dwt|lbi|htm)$ {   
   deny all;   
}

因为模板文件一般放在/templets/default下面,类型为.htm,很容易被猜出文件名下载,例如index.htm,index_article.htm,list_article.htm,list_image.htm
页: [1]
查看完整版本: lnmp对dedecms.conf的建议