精品久久久久久无码专区_久久精品国产99久久久古代_久久精品人妻无码一区二区三区_久久婷婷综合色丁香五月_老色鬼久久亚洲AV综合_两个人看的WWW在线观看_麻豆精产国品一二三产区区_最近中文字幕免费MV在线视频_影音先锋女人AA鲁色资源_男人扒开女人内裤强吻桶进去,国产精品自在拍首页,AV高潮娇喘抽搐喷水视频,日韩av片无码一区二区不卡电影

推廣 熱搜: 后臺  帝國cms  位置  網站  Wordpress教程  帝國cms建站  內容  DESTOON  郵箱  destoon7.0 

PHPCMS v9 安全防范教程

   日期:2019-04-26     瀏覽:148    違規(guī)舉報
 
騰訊云服務器優(yōu)惠
一,、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.
如果通過 chmod 644 * -R 的話,,php文件就沒有權限訪問了,。
如果通過chmod 755 * -R 的話,,php文件的權限就高了,。

所以就需要分開設置目錄權限和文件權限:

  • linux 服務器權限:經常要用到的命令:


find /path -type f -exec chmod 644 {} \;  //設置文件權限為644
find /path -type d -exec chmod 755 {} \;  //設置目錄權限為755

設置完成后,,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root,。

這樣就更加安全了,。

  • FTP用戶,確定使用的是linux主機,。windows需要登錄到服務器中設置,。
進入到phpcms 安裝根目錄,選取所有文件:
設置數(shù)字值為:755,,同時選定:選擇遞歸處理子目錄,,只應用到目錄
同樣再選擇所有文件,數(shù)字值為:644,,選擇遞歸處理子目錄,,只應用到文件
如果設置錯了,重新再設置就可以了,。


二,、Linux find命令 查找可疑的木馬文件
查找:30天內被修改的文件
find  ./  -mtime  -30  -type f  -exec ls -l  {} \;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \;
找到目錄下所有的php文件,同時,,滿足 30天以內,,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通過apache配置限定:
1,、apache 下 禁止目錄執(zhí)行php 
通過目錄下面放置 .htaccess文件來限制權限,。
該方法會將php文件當做附件并下載。同時,,可以通過瀏覽器訪問到文件。
php_flag engine off
 
使用場景:在下面目錄放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\
 
2,、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限,。
RewriteEngine on
RewriteRule ^(.*) /index.html
 
使用場景:
\caches\
\phpsso_server\caches\
 
3,、禁止php跨目錄瀏覽權限配置:


虛擬主機配置樣例:
<VirtualHost *:80>
    ServerAdmin [email protected]
    documentRoot /data/wwwroot/www
    ServerName www.phpip.com
    <Directory  /data/wwwroot/www>
        Options  FollowSymlinks
        AllowOverride Options FileInfo
        Order allow,deny
        Allow from all
        php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
        DirectoryIndex index.htm index.html index.php 
    </Directory>
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4、按天存放apache日志:

參考上面配置文件:
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
免責聲明:
1,、本站所收集的部分公開資料來源于互聯(lián)網,,轉載的目的在于傳遞更多信息及用于網絡分享,并不代表本站贊同其觀點和對其真實性負責,,也不構成任何其他建議,。
2、本站部分作品內容是由網友自主投稿和發(fā)布,、編輯整理上傳,,對此類內容本站僅提供交流平臺,不為其版權負責,,更不為其觀點承擔任何責任,。
3、因行業(yè)及專業(yè)性有限,,故未能核驗會員發(fā)布內容的真實性及有效性,,不為其負責,如有虛假或違規(guī)內容敬請準備材料圖片發(fā)郵件到info@n#舉報,,本站核實后積極配合刪除,。
4、如果您發(fā)現(xiàn)網站上有侵犯您的知識產權的作品,,請與我們取得聯(lián)系,,我們會及時處理或刪除。
 
打賞
 
更多>同類網站技術
0相關評論

推薦圖文
推薦網站技術
點擊排行
網站首頁  |  關于我們  |  聯(lián)系方式  |  使用協(xié)議  |  免責聲明  |  版權隱私  |  信息發(fā)布規(guī)則  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規(guī)舉報  |  粵ICP備2020081222號
Powered By DESTOON