麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

PHPCMSv9教程:如何做好安全防范

2024-04-25 20:39:56
字體:
來源:轉載
供稿:網友

一、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.

如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了。

如果通過chmod 755 * -R 的話,php文件的權限就高了。

所以就需要分開設置目錄權限和文件權限:

linux 服務器權限:經常要用到的命令:

find /path -type f -exec chmod 644 {} /; //設置文件權限為644

find /path -type d -exec chmod 755 {} /; //設置目錄權限為755

設置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了。

FTP用戶,確定使用的是linux主機。windows需要登錄到服務器中設置。

進入到phpcms 安裝根目錄,選取所有文件:

設置數字值為:755,同時選定:選擇遞歸處理子目錄,只應用到目錄

同樣再選擇所有文件,數字值為:644,選擇遞歸處理子目錄,只應用到文件

如果設置錯了,重新再設置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內被修改的文件

find ./ -mtime -30 -type f -exec ls -l {} /;

找到目錄下所有的txt文件

find ./ -name "*.txt" -print

找到目錄下所有的txt文件并刪除

find ./ -name "*.txt" -exec rm -rf {} /;

找到目錄下所有的php文件 并且在30天之類被修改的文件

find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} /;

找到目錄下所有的php文件,同時,滿足 30天以內,1天之前的

find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} /;

三、通過apache配置限定:

1、apache 下 禁止目錄執行php

通過目錄下面放置 .htaccess文件來限制權限。

該方法會將php文件當做附件并下載。同時,可以通過瀏覽器訪問到文件。

php_flag engine off

使用場景:在下面目錄放置

/uploadfile/

/statics/

/html/

/phpsso_server/uploadfile/

/phpsso_server/statics/

2、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限。

RewriteEngine on

RewriteRule ^(.*) /index.html

使用場景:

/caches/

/phpsso_server/caches/

3、禁止php跨目錄瀏覽權限配置:

虛擬主機配置樣例:

<VirtualHost *:80>

ServerAdmin [email protected]

DocumentRoot /data/wwwroot/www

ServerName www.phpip.com

<Directory /data/wwwroot/www>

Options FollowSymLinks

AllowOverride Options FileInfo

Order allow,deny

Allow from all

php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/

DirectoryIndex index.htm index.html index.php

</Directory>

ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"

CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

</VirtualHost>

4、按天存放apache日志:

參考上面配置文件:

ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"

CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 密室逃脱第一季免费观看完整在线 | 中文字幕一区二区三区四区 | 国产一区二区久久精品 | 在线成人免费av | 日韩在线毛片 | 成人偷拍片视频在线观看 | 午夜视频在线免费 | 成人免费乱码大片a毛片视频网站 | 91久久国产综合精品女同国语 | 欧美视频黄色 | sese在线视频| 九色免费视频 | 国产精品久久国产精麻豆96堂 | av影院在线播放 | 亚洲成人福利在线观看 | 黄色一级电影网 | 激情91 | 成人福利在线播放 | 久久羞羞| 国产成人自拍视频在线观看 | 精品久久中文网址 | 国产99精品在线 | 久久精品亚洲精品国产欧美kt∨ | 日本成人一区二区三区 | 久久精品日韩一区 | 一级黄色性感片 | 国产手机av在线 | 激情网站免费观看 | www.48xx.com| 亚洲视屏| 人人做人人看 | 成人午夜免费在线视频 | 中文字幕免费播放 | 31freehdxxxx欧美 | 中国3xxxx| 九九热在线视频免费观看 | 精品一区二区三区欧美 | 免费在线成人网 | 国产精品片一区二区三区 | 久久久久亚洲视频 | 手机国产乱子伦精品视频 |