PHPCMS v9安全设置防止网站被黑_PHPCMS教程


一、目录权限设置很重要:可以有效防范黑客上传木马文件.
如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。
如果通过chmod 755 * -R 的话,php文件的权限就高了。

所以就需要分开设置目录权限和文件权限:

    linux 服务器权限:经常要用到的命令:
find /path -type f -exec chmod 644 {} \;  //设置文件权限为644
find /path -type d -exec chmod 755 {} \;  //设置目录权限为755

设置完成后,再通过命令:chown root:root * -R 将目录和文件的所有者改为root。

这样就更加安全了。

    FTP用户,确定使用的是linux主机。windows需要登录到服务器中设置。

进入到phpcms 安装根目录,选取所有文件:
设置数字值为:755,同时选定:选择递归处理子目录,只应用到目录
同样再选择所有文件,数字值为:644,选择递归处理子目录,只应用到文件
如果设置错了,重新再设置就可以了。


二、Linux find命令 查找可疑的木马文件
查找:30天内被修改的文件
find  ./  -mtime  -30  -type f  -exec ls -l  {} \;
找到目录下所有的txt文件
find ./ -name "*.txt" -print
找到目录下所有的txt文件并删除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目录下所有的php文件 并且在30天之类被修改的文件
find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \;
找到目录下所有的php文件,同时,满足 30天以内,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通过apache配置限定:
1、apache 下 禁止目录执行php
通过目录下面放置 .htaccess文件来限制权限。
该方法会将php文件当做附件并下载。同时,可以通过浏览器访问到文件。
php_flag engine off

使用场景:在下面目录放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\

2、禁止通过浏览器访问所有文件

通过目录下面放置 .htaccess文件来限制权限。
RewriteEngine on
RewriteRule ^(.*) /index.html

使用场景:
\caches\
\phpsso_server\caches\

3、禁止php跨目录浏览权限配置:


虚拟主机配置样例:
<VirtualHost *:80>
    ServerAdmin root@phpip.com
    DocumentRoot /data/wwwroot/www
    ServerName www.phpip.com
    <Directory  /data/wwwroot/www>
        Options  FollowSymLinks
        AllowOverride Options FileInfo
        Order allow,deny
        Allow from all
        php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
        DirectoryIndex index.htm index.html index.php
    </Directory>
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4、按天存放apache日志:

参考上面配置文件:
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common


# 个人网站推广*平台  # 完成后  # execls  # 肥乡区全网营销推广  # 栖霞区贸易网站优化  # 东营移动推广招聘网站  # seo网站首推  # 泗洪*营销推广招聘  # seo同行竞争词  # 手机访问跳转 seo  # 大理企业网站建设费用  # 怎么网站建设制作  # 样例  # 美业网站推广技术好做吗  # 涪陵seo快排  # b2b门户网站推广  # 吴忠营销网络推广哪个好  # seo血液通  # 佛山网站排名优化推广  # 西樵网站优化公司*  # 重庆忠县网站建设介绍  # 兰州seo优化排名方式  # 网站推广模式分析  # 可以通过  # PHPCMS教程  # PHPCMS  # 安全设置  # 网站被黑  # 递归  # 目录下  # 天之  # 值为  # 的是  # 错了  # PHPCMS v9安全设置防止网站被黑  # 要用  # 很重要  # 会将  # 高了  # 没有权限  # 配置文件  # 就可以  # 虚拟主机  # 器中  # 上传 


相关栏目: 【 Google疑问12 】 【 Facebook疑问10 】 【 网络优化91478 】 【 技术知识72672 】 【 云计算0 】 【 GEO优化84317 】 【 优选文章0 】 【 营销推广36048 】 【 网络运营41350 】 【 案例网站102563 】 【 AI智能45237


相关推荐: 如何在云主机快速搭建网站站点?  织梦dedecms联动筛选静态化[伪静态+目录形式],利于SEO_织梦插件  织梦整合百度编辑器ueditor编码gbk中文乱码解决方法_织梦CMS教程  建站主机SSH密钥生成步骤及常见问题解答?  如何通过二级域名建站提升品牌影响力?  阿里云提示plus/search.php注入漏洞修复方法_织梦CMS教程  建站公司如何选择高性价比服务器?  织梦DEDECMS栏目后台设置隐藏,前台栏目如何显示_织梦CMS教程  dedecms织梦描述description长度限制修改方法_织梦CMS教程  齐河建站公司:营销型网站建设与SEO优化双核驱动策略  如何在搬瓦工VPS快速搭建网站?  建站之星安装后如何配置SEO及设计样式?  织梦dedecms后台邮件服务器明文密码修改为*星号显示的暗密码_织梦CMS教程  如何通过PHP快速构建高效问答网站功能?  建站助手安装教程|视频|:环境检测与PHP版本配置步骤详解  织梦自定义表单提交后返回上一页的教程_织梦CMS教程  dedecms织梦nginx下伪静态规则设置_织梦CMS教程  如何通过免费商城建站系统源码自定义网站主题与功能?  如何登录建站主机?访问步骤全解析  建站之星绑定域名步骤及常见问题解答?  建站助手如何快速完成网站搭建?  建站之星备案是否影响网站上线时间?  如何在万网ECS上快速搭建专属网站?  织梦采集插件织梦采集侠v2.7完美破解版无限制版下载_织梦插件  建站之星|视频|教程如何快速提升网站排名?  如何在阿里云香港服务器快速搭建网站?  *新百度索引量下降的原因分析及解决方案_SEO优化教程  常州自助建站费用包含哪些项目?  如何通过西部数码建站助手快速创建专业网站?  如何通过FTP空间快速搭建安全高效网站?  阿里云提示织梦dedecms支付模块漏洞解决办法_织梦CMS教程  织梦dedecms图集图片每张自定义输出不同样式_织梦CMS教程  如何解决VPS建站LNMP环境配置常见问题?  如何用wdcp快速搭建高效网站?  织梦提示信息提示框美化教程_织梦CMS教程  织梦有效去除面包屑当前位置position导航中*后“&gt;”符号的方法_织梦CMS教程  织梦调用文章所属的副栏目id及副栏目名称网址链接教程_织梦CMS教程  已有域名能否直接搭建网站?  帝国cms网站不同地方生成不同的缩略图_帝国CMS教程  织梦dedecms常用内容统计代码(sql调用)_织梦CMS教程  PHPCMS V9安装使用二次开发采集视频教程_PHPCMS教程  dedecms织梦调用其他站点数据库数据的方法_织梦CMS教程  高端建站三要素:定制模板、企业官网与响应式设计优化  帝国CMS网站管理系统常见问题解决_帝国CMS教程  如何安全更换建站之星模板并保留数据?  建站之星后台管理系统如何操作?  织梦dedecms关键词异地排名查询插件下载_织梦插件  如何在Tomcat中配置并部署网站项目?  织梦dedeCMS文章防刷新增加点击数教程_织梦CMS教程  建站之星管理中心如何调整网站配色方案? 

 2017-07-10

了解您产品搜索量及市场趋势,制定营销计划

同行竞争及网站分析保障您的广告效果

点击免费数据支持

提交您的需求,1小时内享受我们的专业解答。

南京市珐之弘网络技术有限公司


南京市珐之弘网络技术有限公司

南京市珐之弘网络技术有限公司专注海外推广十年,是谷歌推广.Facebook广告全球合作伙伴,我们精英化的技术团队为企业提供谷歌海外推广+外贸网站建设+网站维护运营+Google SEO优化+社交营销为您提供一站式海外营销服务。

 87067657

 13565296790

 87067657@qq.com

Notice

We and selected third parties use cookies or similar technologies for technical purposes and, with your consent, for other purposes as specified in the cookie policy.
You can consent to the use of such technologies by closing this notice, by interacting with any link or button outside of this notice or by continuing to browse otherwise.