标题:
[求助]
紧急求助!wdcp的文件管理功能,如何限制只能访问网站所在目录
[打印本页]
作者:
www.e9c.net
时间:
2012-1-9 10:28
标题:
紧急求助!wdcp的文件管理功能,如何限制只能访问网站所在目录
昨天安装了 wdcp,感觉很好用。
只是有一个问题现在非常困扰,后台的文件管理,能够访问到任何文件,包括/etc/目录里的文件,官方的演示也是如此,这样很不安全呀!
是不是可以限制?
我现在是禁止了 filem.php 页面
紧急求助!
作者:
南京么么茶
时间:
2012-1-9 10:53
好像有个打勾的,限制目录的嘛
作者:
www.e9c.net
时间:
2012-1-9 11:29
那个不管用
作者:
admin
时间:
2012-1-9 12:08
这个是文件管理器,是可以文任意目录的
作者:
www.e9c.net
时间:
2012-1-9 12:09
老大来了。
能访问任意文件是有很大安全隐患的,是否可以限制一下
作者:
admin
时间:
2012-1-9 14:44
这个安全隐患,如果后台密码给人知道或被连进去了,就算这个文件管理里里不能访问其它文件,还是可以通过其它方式访问到的
所以,关键的问题不是在这个文件管理器里,面是对整个系统或web的限制
当然,也可以在php.ini限制一些目录,函数等,不过这样也有可能影响到wdcp的部分功能
作者:
www.e9c.net
时间:
2012-1-9 15:48
谢谢老大!
如果要通过其他方式限制这种访问,应该如何操作呢?估计很多人会有此需求的,还望不吝赐教,谢谢
欢迎光临 WDlinux官方论坛 (http://wdlinux.cn/bbs/)
Powered by Discuz! 7.2