说明
对于虚拟主机环境,无法通过迁移程序目录的方式做安全隔离,可以通过配置 Web 服务规则,禁止外部直接访问敏感目录,提升网站安全。
需要禁止网页直接访问的目录:
cache、config、dayrui、template
cache:缓存目录;config:配置文件目录;dayrui:框架核心目录;template:模板目录。这些目录禁止浏览器直接访问。
配置方案
1、Apache 环境
分别在 cache、config、dayrui、template 这 4 个目录内,新建 .htaccess 文件,写入如下内容:
<IfModule authz_core_module>
Require all denied
</IfModule>
<IfModule !authz_core_module>
Deny from all
</IfModule>
2、Nginx 环境
在站点 nginx 配置文件中加入禁止访问规则:
# 禁止访问敏感目录
location ^~ /cache/ {
deny all;
}
location ^~ /config/ {
deny all;
}
location ^~ /dayrui/ {
deny all;
}
location ^~ /template/ {
deny all;
}
3、其他 Web 服务器
如使用其他类型 Web 服务,请自行搜索对应服务器的目录禁止访问配置方法。
面板可视化配置
小皮面板(phpstudy)
网站设置 →【安全配置】,开启禁止目录访问,填入目录名称:cache config dayrui template,保存即可。
宝塔 Linux 面板
站点设置 →【访问限制】→【添加禁止访问】
- 名称可自定义,例如
xunrui‑safe - 目录填写:
/(cache|config|dayrui|template)保存后即可拦截外部对这几个目录的 Web 请求。
💡配置完成后建议浏览器测试访问,例如
你的域名/dayrui/,出现 403 拒绝访问即为配置生效。
