2015-12-22 79 views
0

我有一個網站託管在ASP.NET服務器上,並使用wordpress構建我的網站。我已經使用PHP代碼擴展了它的功能。我在哪個目錄下存儲安全文件,如(密碼和certificate.pem)?存儲安全文件的目錄

我的服務器具有以下結構:

-/ 
    -/mywebsite.com 
     -/data 
     -/logs 
     -/wwwroot 
      -/wp-admin 
      -/wp-content 
      -/wp-includes 

據我所知,ASP.NET有一個稱爲web.config文件是安全的,並儲存在wwwroot文件。什麼是使用PHP的等價物?

謝謝。

回答

0

-/website.com/data-/website.com/logs公開嗎?如果沒有,您可以在-website.com/中創建一個新文件夾來保存文件。

/etc/是這些類型的文件的熱門場所。

+0

我使用共享主機,所以我沒有看到'/ etc /'。我能看到的所有目錄都是我上面寫的。這裏的缺點是我沒有黑客的頭腦來知道別人可以訪問哪個目錄。我可以把它放在'/ mywebsite.com/data'中,但它真的很安全嗎? –

+0

假設黑客沒有在你的服務器上執行任意代碼,是隱藏的。 – robert

+0

' -/website.com/data'做了什麼?這是你的數據庫保存的東西嗎? – robert