欧美日韩一级电影_不卡一区二区三区四区_97av_黑丝视频_波多野结衣在线视频播放_亚洲精品电影

北京網站制作公司,豐富的網站建設經驗,為企業提供精品網站制作服務!
服務熱線:

PHPCMS v9 系統安全設置教程

目錄權限設置很重要:可以有效防范黑客上傳木馬文件 如果通過 chmod 644 …

一、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.

如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了。

如果通過chmod 755 * -R 的話,php文件的權限就高了。

所以就需要分開設置目錄權限和文件權限:

linux 服務器權限:經常要用到的命令:

find /path -type f -exec chmod 644 {} \;  //設置文件權限為644

find /path -type d -exec chmod 755 {} \;  //設置目錄權限為755

設置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了。

FTP用戶,確定使用的是linux主機。windows需要登錄到服務器中設置。

進入到phpcms 安裝根目錄,選取所有文件:

設置數字值為:755,同時選定:選擇遞歸處理子目錄,只應用到目錄

同樣再選擇所有文件,數字值為:644,選擇遞歸處理子目錄,只應用到文件

如果設置錯了,重新再設置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內被修改的文件

find  ./  -mtime  -30  -type f  -exec ls -l  {} \;

找到目錄下所有的txt文件

find ./ -name "*.txt" -print

找到目錄下所有的txt文件并刪除

find ./ -name "*.txt" -exec rm -rf {} \;

找到目錄下所有的php文件 并且在30天之類被修改的文件

find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \;

找到目錄下所有的php文件,同時,滿足 30天以內,1天之前的

find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通過apache配置限定:

1、apache 下 禁止目錄執行php

通過目錄下面放置 .htaccess文件來限制權限。

該方法會將php文件當做附件并下載。同時,可以通過瀏覽器訪問到文件。

php_flag engine off

使用場景:在下面目錄放置

\uploadfile\

\statics\

\html\

\phpsso_server\uploadfile\

\phpsso_server\statics\

2、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限。

RewriteEngine on

RewriteRule ^(.*) /index.html

使用場景:

\caches\

\phpsso_server\caches\

3、禁止php跨目錄瀏覽權限配置:

虛擬主機配置樣例:

<VirtualHost *:80>

   ServerAdmin [email protected]

   DocumentRoot /data/wwwroot/www

   ServerName www.phpip.com

   <Directory  /data/wwwroot/www>

       Options  FollowSymLinks

       AllowOverride Options FileInfo

       Order allow,deny

       Allow from all

       php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/

       DirectoryIndex index.htm index.html index.php

   </Directory>

   ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"

   CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

</VirtualHost>

4、按天存放apache日志:

參考上面配置文件:

   ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"

   CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

專業網站制作公司 — 安徽寶訊信息技術有限公司 ? 版權所有
京ICP備09005099號-7

在線
客服

在線客服服務時間:9:00-20:00

選擇下列客服馬上在線溝通:

客服
熱線

133 9152 9507
7*24小時客服服務熱線

關注
微信

官方微信
頂部
主站蜘蛛池模板: 青青草免费在线观看 | 久久九九精品一区二区 | 一个人看的www日本视频 | 中文字幕在线观看不卡视频 | 99视频在线 | 2018年国产成人精品视频 | 天天干天天操天天玩 | 日本xxxxx视频 | 日本人在线看片 | 两个人看的视频www 两个人看的视频www在线高清 | 狼人久草 | 日本视频久久 | 女人午夜啪啪性刺激免费看 | 日本人六九视频69jzz免费 | 久久精品视频大全 | 久久人人草 | 欧美jizzdh精品巨大 | 九九热在线免费视频 | 亚洲免费色 | 日本成人在线视频网站 | 亚洲一一在线 | 久久免费视频2 | 欧美在线观看一区二区三区 | 日本高清视频在线播放 | 三级视频全过程 | 久草福利在线视频 | 日本一区二区三区四区在线观看 | a毛片a毛片a视频 | 欧美在线tv | 韩国三级hd中文字幕一男多女 | 激情五月综合 | 视频一区二区中文字幕 | 国产欧美一区二区三区视频在线观看 | 日韩在线看片 | 久久国产香蕉视频 | 欧美在线精品一区二区在线观看 | 国产性色视频在线高清 | 国产亚洲欧美日韩在线一区 | 久久国产成人精品 | 日本特黄特黄刺激大片免费 | 日日干影院 |