【安全】OSS如何限定只能上传和下载特定的文件类型,其它的都不可以

背景:黑客是很容易上传一些 .html, .php 之类的危险类型的到oss上,除了后端语言代码来做上传限制,oss 也是可以做限制的。

按下图,来设置"Bucket授权策略"即可。

注:

一、先按图形策略,随便设置一个策略,拿到一串数字和bucket名称。

二、按下面的代码,修改替换数字部分(119935609084)和bucket名称部分(love)

javascript 复制代码
{
	"Version": "1",
	"Statement": [{
		"Effect": "Allow",
		"Action": [
			"oss:PutObject",
			"oss:GetObject"
		],
		"Principal": [
			"*"
		],
		"Resource": [
			"acs:oss:*:119935609084:love/*.png",
			"acs:oss:*:119935609084:love/*.pdf",
			"acs:oss:*:119935609084:love/*.jpg",
			"acs:oss:*:119935609084:love/*.docx",
			"acs:oss:*:119935609084:love/*.jpeg",
			"acs:oss:*:119935609084:love/*.mp4",
			"acs:oss:*:119935609084:love/*.m4a",
			"acs:oss:*:119935609084:love/*.xlsx",
			"acs:oss:*:119935609084:love/*.mov",
			"acs:oss:*:119935609084:love/*.doc",
			"acs:oss:*:119935609084:love/*.txt",
			"acs:oss:*:119935609084:love/*.heic",
			"acs:oss:*:119935609084:love/*.bmp"
		]
	}]
}

三、将读写权限改为私有。

相关推荐
ba_pi1 小时前
每天写点什么2026-02-04(2.1)信息安全
安全·web安全
枷锁—sha1 小时前
Burp Suite 抓包全流程与 Xray 联动自动挖洞指南
网络·安全·网络安全
菩提小狗2 小时前
小迪安全2023-2024|第5天:基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载_笔记|web安全|渗透测试|
笔记·安全·web安全
Mintopia3 小时前
Web 安全与反编译源码下的权限设计:构筑前后端一致的防护体系
前端·安全
Mintopia4 小时前
Web 安全与反编译源码下的权限设计:构建前后端一体的信任防线
前端·安全·编译原理
天若有情6734 小时前
【自研实战】轻量级ASCII字符串加密算法:从设计到落地(防查岗神器版)
网络·c++·算法·安全·数据安全·加密
darkb1rd5 小时前
七、PHP配置(php.ini)安全最佳实践
安全·php·webshell
迎仔8 小时前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全
pitch_dark8 小时前
渗透测试系统基础篇——kali系统
网络·安全·web安全
世界尽头与你8 小时前
(修复方案)基础目录枚举漏洞
安全·网络安全·渗透测试