久久99国产精品片久久99蜜桃_久久精品99国产精品蜜桃_久久久亚洲AV成人网站_欧美精品色婷婷五月综合_亚洲精品乱码久久久久久蜜桃图片_夜夜高潮夜夜爽国产伦精品_69无人区乱码一二三四区别_日产一码二码三码区别_大香区一二三四区2021_国产精品爱久久久久久久,日本高清视频成人网www,国产亚洲一二三区精品免费视频观看,久久久精品国产SM调教网站

推廣 熱搜: 后臺  帝國cms  位置  網(wǎng)站  Wordpress教程  帝國cms建站  內(nèi)容  DESTOON  郵箱  destoon7.0 

PHPCMS v9 安全防范教程

   日期:2019-04-26     瀏覽:140    違規(guī)舉報
 
騰訊云服務器優(yōu)惠
一,、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.
如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了,。
如果通過chmod 755 * -R 的話,php文件的權限就高了,。

所以就需要分開設置目錄權限和文件權限:

  • linux 服務器權限:經(jīng)常要用到的命令:


find /path -type f -exec chmod 644 {} \;  //設置文件權限為644
find /path -type d -exec chmod 755 {} \;  //設置目錄權限為755

設置完成后,,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了,。

  • FTP用戶,,確定使用的是linux主機。windows需要登錄到服務器中設置,。
進入到phpcms 安裝根目錄,,選取所有文件:
設置數(shù)字值為:755,,同時選定:選擇遞歸處理子目錄,只應用到目錄
同樣再選擇所有文件,,數(shù)字值為:644,,選擇遞歸處理子目錄,只應用到文件
如果設置錯了,,重新再設置就可以了,。


二、Linux find命令 查找可疑的木馬文件
查找:30天內(nèi)被修改的文件
find  ./  -mtime  -30  -type f  -exec ls -l  {} \;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \;
找到目錄下所有的php文件,,同時,,滿足 30天以內(nèi),1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三,、通過apache配置限定:
1,、apache 下 禁止目錄執(zhí)行php 
通過目錄下面放置 .htaccess文件來限制權限。
該方法會將php文件當做附件并下載,。同時,,可以通過瀏覽器訪問到文件。
php_flag engine off
 
使用場景:在下面目錄放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\
 
2,、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限,。
RewriteEngine on
RewriteRule ^(.*) /index.html
 
使用場景:
\caches\
\phpsso_server\caches\
 
3、禁止php跨目錄瀏覽權限配置:


虛擬主機配置樣例:
<VirtualHost *:80>
    ServerAdmin [email protected]
    documentRoot /data/wwwroot/www
    ServerName www.phpip.com
    <Directory  /data/wwwroot/www>
        Options  FollowSymlinks
        AllowOverride Options FileInfo
        Order allow,deny
        Allow from all
        php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
        DirectoryIndex index.htm index.html index.php 
    </Directory>
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4,、按天存放apache日志:

參考上面配置文件:
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
免責聲明:
1,、本站所收集的部分公開資料來源于互聯(lián)網(wǎng),轉載的目的在于傳遞更多信息及用于網(wǎng)絡分享,,并不代表本站贊同其觀點和對其真實性負責,,也不構成任何其他建議。
2,、本站部分作品內(nèi)容是由網(wǎng)友自主投稿和發(fā)布,、編輯整理上傳,對此類內(nèi)容本站僅提供交流平臺,,不為其版權負責,,更不為其觀點承擔任何責任。
3,、因行業(yè)及專業(yè)性有限,,故未能核驗會員發(fā)布內(nèi)容的真實性及有效性,不為其負責,,如有虛假或違規(guī)內(nèi)容敬請準備材料圖片發(fā)郵件到info@n#舉報,,本站核實后積極配合刪除。
4,、如果您發(fā)現(xiàn)網(wǎng)站上有侵犯您的知識產(chǎn)權的作品,,請與我們?nèi)〉寐?lián)系,,我們會及時處理或刪除。
 
打賞
 
更多>同類網(wǎng)站技術
0相關評論

推薦圖文
推薦網(wǎng)站技術
點擊排行
網(wǎng)站首頁  |  關于我們  |  聯(lián)系方式  |  使用協(xié)議  |  免責聲明  |  版權隱私  |  信息發(fā)布規(guī)則  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  粵ICP備2020081222號
Powered By DESTOON