Website Security | Disable PHP Execution in Website Directory using Htaccess

Website Security | Disable PHP Execution in Website Directory using Htaccess - Hai Semua, selamat datang di blog Noob1t4, Pada Artikel yang kalian baca kali ini dengan judul Website Security | Disable PHP Execution in Website Directory using Htaccess, kami telah mempersiapkan artikel ini dengan baik untuk kalian baca dan ambil informasi didalamnya. mudah-mudahan isi postingan yang kami tulis ini dapat kalian pahami. baiklah, selamat membaca.

Sebenernya ini trik lama sih, buat arsip pribadi aja. Berhubung sering keluar masuk web orang tentu juga harus tau cara biar web sendiri gak dimasukin orang. (ngomong apa sih ? ) . Jadi biasanya kalo hacker bisa menembus halaman admins ebuah website, mereka akan mengumload backddoor berupa file .php di web kita sebagai akses masuk mereka.

Dan mas mas hacker biasa nya juga cukup pinter kok, kalo aggal upload file .php biasanya doi ganti ekstensi nya jadi .phtml , atau kalo mentok ya minimal upload file .html atau .txt ssebagai tanya kalo doi berhasil masuk ke web korban.

Ada cara mencegah nya ?

Ada lah pasti .

Sebagai contoh ane ambil cms wordpress.

Nah, direktori /uploads/ biasa nya yang sering jadi sasaran.

kalo pengen tau cara upload shell di wp, baca disini :

Bypass Upload Shell di WordPress


Kita bisa mencegah agar file backdoor tersebut gagal dieksekusi.

Cara nya ?

buat file .htaccess di folder /uploads/ *folder silahkan tentuin sendiri.

isi nya :

<FilesMatch “(?i).(php|php3?|phtml|html|txt)$”>

Order Deny,Allow

Deny from All

</FilesMatch>



Liat ss dibawah :











htaccess security

Saya coba testing di cpanel sendiri . :v

Disitu ada file .htaccess yang isi nya seperti di atas.

lalu ada file lol.php .

Kita lihat apa yang terjadi jika file lol.php tadi dibuka .











Folder Protected


scriptkiddies gonna kill you now :p


Sekian tutor kali ini dan semoga bermanfaat 😀



Sumber http://noob1t4.blogspot.com/

Artikel Menarik Lainnya:




Sekian Artikel Website Security | Disable PHP Execution in Website Directory using Htaccess.
Terima kasih telah membaca artikel Website Security | Disable PHP Execution in Website Directory using Htaccess, mudah-mudahan bisa memberi manfaat untuk kalian semua. Baiklah, sampai jumpa di postingan artikel lainnya.


Semua artikel tutorial di blog ini hanya untuk sebatas Pembelajaran dan Pengetahuan saja, jika kalian meyalahgunakan tutorial di blog ini, itu bukan tanggung jawab saya. Terima kasih sudah berkunjung ke blog Noob1t4, saya harap agan berkunjung kembali kesini

0 Response to "Website Security | Disable PHP Execution in Website Directory using Htaccess"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel