DedeCMS目录禁PHP解析:nginx4步加固方案+24类避坑
织梦 DedeCMS 站点为什么三天两头被挂马?保哥用 nginx 一段 location 配置把 uploads/templets/images/data 等目录的 PHP 解析全部拒绝,挡住 80% 的 webshell 攻击;附 Apache .htaccess 等效配置、文件权限、加固清单、被攻击后应急处置流程。
htaccess 与 URL 重写合集,覆盖 Apache 重写规则、Nginx 等价配置、虚拟主机绑定、301 跳转、防盗链与 mod_rewrite 高级用法。
织梦 DedeCMS 站点为什么三天两头被挂马?保哥用 nginx 一段 location 配置把 uploads/templets/images/data 等目录的 PHP 解析全部拒绝,挡住 80% 的 webshell 攻击;附 Apache .htaccess 等效配置、文件权限、加固清单、被攻击后应急处置流程。
Discuz!门户分类页翻页URL默认带index.php?page=不利SEO,本文用一行str_replace改portal_list.php搞定,给出Apache和Nginx两套伪静态规则模板、CDN缓存命中率从38%涨到92%的实测数据、X3.x与Discuz!Q版本差异及SEO平滑迁移方案。
虚拟主机只买一份就想跑多个网站?保哥用.htaccess加Apache mod_rewrite把多个子域名甚至顶级域名绑到不同子目录,给出根目录正向转发加子目录反向301跳转的完整代码,覆盖HTTP_HOST条件、QSA查询字符串保留、PHP程序4大坑、性能与SEO进阶优化、4个调试动作和8条FAQ。
WordPress 站点图片被转载站盗链耗带宽?.htaccess 加 Referer 校验是入门解法但有不少现代化坑——Referrer-Policy 让 referer 大量为空、HTTPS→HTTP 跨协议丢 referer、CDN 场景规则不生效、搜索引擎图片爬虫被误拦。本文讲透 mod_rewrite 防盗链的完整实现、Nginx 等价配置、签名 URL 升级方案、CDN 自带防盗链对比、效果验证方法与 FAQ。
HTTP和HTTPS之间用301重定向看似一行规则,背后藏着搜索引擎索引切换、混合内容、HSTS缓存、CDN死循环、证书过期等多个坑。本文给出Apache和Nginx下的双向301完整配置、Cloudflare 4种架构对照、证书续期5个关键点与上线回滚节奏建议。
PHP类CMS被挂马的核心入侵路径是任意文件上传加目录可执行的组合拳。本文给出.htaccess、Apache vhost、Nginx、IIS、宝塔面板五条主流加固方案,覆盖uploads与data与templets与cache等典型目录的php、phtml、phar全套扩展名拦截,含双扩展名兜底、五个真实踩坑记录与命令行验证流程。
便宜虚拟主机想绑多个独立域名分别建站?用 .htaccess RewriteCond Host + RewriteRule 重写到子目录是经典方案,但 2026 年 Nginx 占主流、HTTPS 强制、SEO 副作用让纯 Apache .htaccess 方案需要重新审视。本文给出 Apache 三段重写完整代码、子目录二级 301 防裸路径访问、Nginx 等价多 server 块、Let's Encrypt 多证书、Docker …
点击劫持攻击会让用户在不知情的情况下点击网银转账或修改密码确认按钮。本文从 2008 Twitter Don't Click 蠕虫和 2018 Facebook Likejacking 案例切入,把 X-Frame-Options 三种取值、Apache 与 Nginx 与 PHP 三种添加方式对照、CSP frame-ancestors 现代化替代、CDN 反向代理覆盖响应头排查、6 个安全头同步加固完整组合都讲清楚。
Dede默认URL是typedir年月日aid五层目录,SEO权重稀释、迁移成本高。保哥的两文件修改+全站重新生成+301跳转完整方案,实测12000篇老站从200UV/日提升到800UV/日。
Nginx 下 WordPress 加伪静态规则后前台正常但 wp-admin 404,根因是 if + rewrite 三连吞掉目录路径。本文给出 301 重定向兜底写法与官方推荐的 try_files 现代方案,附完整生产配置可直接照抄。