讯睿CMS网站目录禁止访问设置

说明

对于虚拟主机环境,无法通过迁移程序目录的方式做安全隔离,可以通过配置 Web 服务规则,禁止外部直接访问敏感目录,提升网站安全。

需要禁止网页直接访问的目录: cacheconfigdayruitemplate

cache:缓存目录;config:配置文件目录;dayrui:框架核心目录;template:模板目录。这些目录禁止浏览器直接访问。

配置方案

1、Apache 环境

分别在 cacheconfigdayruitemplate 这 4 个目录内,新建 .htaccess 文件,写入如下内容:

<IfModule authz_core_module>
  Require all denied
</IfModule>
<IfModule !authz_core_module>
  Deny from all
</IfModule>

2、Nginx 环境

在站点 nginx 配置文件中加入禁止访问规则:

# 禁止访问敏感目录
location ^~ /cache/ {
    deny all;
}
location ^~ /config/ {
    deny all;
}
location ^~ /dayrui/ {
    deny all;
}
location ^~ /template/ {
    deny all;
}

3、其他 Web 服务器

如使用其他类型 Web 服务,请自行搜索对应服务器的目录禁止访问配置方法。

面板可视化配置

小皮面板(phpstudy)

网站设置 →【安全配置】,开启禁止目录访问,填入目录名称:cache config dayrui template,保存即可。

宝塔 Linux 面板

站点设置 →【访问限制】→【添加禁止访问】

  • 名称可自定义,例如xunrui‑safe
  • 目录填写:/(cache|config|dayrui|template) 保存后即可拦截外部对这几个目录的 Web 请求。

💡配置完成后建议浏览器测试访问,例如 你的域名/dayrui/,出现 403 拒绝访问即为配置生效。