一、目录权限设置很重要:可以有效防范黑客上传木马文件.
如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。
如果通过chmod 755 * -R 的话,php文件的权限就高了。
所以就需要分开设置目录权限和文件权限:
linux 服务器权限:经常要用到的命令:
find /path -type f -exec chmod 644 {} \; //设置文件权限为644
find /path -type d -exec chmod 755 {} \; //设置目录权限为755
设置完成后,再通过命令:chown root:root * -R 将目录和文件的所有者改为root。
这样就更加安全了。
FTP用户,确定使用的是linux主机。windows需要登录到服务器中设置。
进入到phpcms 安装根目录,选取所有文件:
设置数字值为:755,同时选定:选择递归处理子目录,只应用到目录
同样再选择所有文件,数字值为:644,选择递归处理子目录,只应用到文件
如果设置错了,重新再设置就可以了。
二、Linux find命令 查找可疑的木马文件
查找:30天内被修改的文件
find ./ -mtime -30 -type f -exec ls -l {} \;
找到目录下所有的txt文件
find ./ -name "*.txt" -print
找到目录下所有的txt文件并删除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目录下所有的php文件 并且在30天之类被修改的文件
find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} \;
找到目录下所有的php文件,同时,满足 30天以内,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;
三、通过apache配置限定:
1、apache 下 禁止目录执行php
通过目录下面放置 .htaccess文件来限制权限。
该方法会将php文件当做附件并下载。同时,可以通过浏览器访问到文件。
php_flag engine off
使用场景:在下面目录放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\
2、禁止通过浏览器访问所有文件
通过目录下面放置 .htaccess文件来限制权限。
RewriteEngine on
RewriteRule ^(.*) /index.html
使用场景:
\caches\
\phpsso_server\caches\
3、禁止php跨目录浏览权限配置:
虚拟主机配置样例:
<VirtualHost *:80>
ServerAdmin root@phpip.com
DocumentRoot /data/wwwroot/www
ServerName www.phpip.com
<Directory /data/wwwroot/www>
Options FollowSymLinks
AllowOverride Options FileInfo
Order allow,deny
Allow from all
php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
DirectoryIndex index.htm index.html index.php
</Directory>
ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>
4、按天存放apache日志:
参考上面配置文件:
ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

# 个人网站推广*平台
# 完成后
# execls
# 肥乡区全网营销推广
# 栖霞区贸易网站优化
# 东营移动推广招聘网站
# seo网站首推
# 泗洪*营销推广招聘
# seo同行竞争词
# 手机访问跳转 seo
# 大理企业网站建设费用
# 怎么网站建设制作
# 样例
# 美业网站推广技术好做吗
# 涪陵seo快排
# b2b门户网站推广
# 吴忠营销网络推广哪个好
# seo血液通
# 佛山网站排名优化推广
# 西樵网站优化公司*
# 重庆忠县网站建设介绍
# 兰州seo优化排名方式
# 网站推广模式分析
# 可以通过
# PHPCMS教程
# PHPCMS
# 安全设置
# 网站被黑
# 递归
# 目录下
# 天之
# 值为
# 的是
# 错了
# PHPCMS v9安全设置防止网站被黑
# 要用
# 很重要
# 会将
# 高了
# 没有权限
# 配置文件
# 就可以
# 虚拟主机
# 器中
# 上传
相关栏目:
【
Google疑问12 】
【
Facebook疑问10 】
【
网络优化91478 】
【
技术知识72672 】
【
云计算0 】
【
GEO优化84317 】
【
优选文章0 】
【
营销推广36048 】
【
网络运营41350 】
【
案例网站102563 】
【
AI智能45237 】
相关推荐:
如何在云主机快速搭建网站站点?
织梦dedecms联动筛选静态化[伪静态+目录形式],利于SEO_织梦插件
织梦整合百度编辑器ueditor编码gbk中文乱码解决方法_织梦CMS教程
建站主机SSH密钥生成步骤及常见问题解答?
如何通过二级域名建站提升品牌影响力?
阿里云提示plus/search.php注入漏洞修复方法_织梦CMS教程
建站公司如何选择高性价比服务器?
织梦DEDECMS栏目后台设置隐藏,前台栏目如何显示_织梦CMS教程
dedecms织梦描述description长度限制修改方法_织梦CMS教程
齐河建站公司:营销型网站建设与SEO优化双核驱动策略
如何在搬瓦工VPS快速搭建网站?
建站之星安装后如何配置SEO及设计样式?
织梦dedecms后台邮件服务器明文密码修改为*星号显示的暗密码_织梦CMS教程
如何通过PHP快速构建高效问答网站功能?
建站助手安装教程|视频|:环境检测与PHP版本配置步骤详解
织梦自定义表单提交后返回上一页的教程_织梦CMS教程
dedecms织梦nginx下伪静态规则设置_织梦CMS教程
如何通过免费商城建站系统源码自定义网站主题与功能?
如何登录建站主机?访问步骤全解析
建站之星绑定域名步骤及常见问题解答?
建站助手如何快速完成网站搭建?
建站之星备案是否影响网站上线时间?
如何在万网ECS上快速搭建专属网站?
织梦采集插件织梦采集侠v2.7完美破解版无限制版下载_织梦插件
建站之星|视频|教程如何快速提升网站排名?
如何在阿里云香港服务器快速搭建网站?
*新百度索引量下降的原因分析及解决方案_SEO优化教程
常州自助建站费用包含哪些项目?
如何通过西部数码建站助手快速创建专业网站?
如何通过FTP空间快速搭建安全高效网站?
阿里云提示织梦dedecms支付模块漏洞解决办法_织梦CMS教程
织梦dedecms图集图片每张自定义输出不同样式_织梦CMS教程
如何解决VPS建站LNMP环境配置常见问题?
如何用wdcp快速搭建高效网站?
织梦提示信息提示框美化教程_织梦CMS教程
织梦有效去除面包屑当前位置position导航中*后“>”符号的方法_织梦CMS教程
织梦调用文章所属的副栏目id及副栏目名称网址链接教程_织梦CMS教程
已有域名能否直接搭建网站?
帝国cms网站不同地方生成不同的缩略图_帝国CMS教程
织梦dedecms常用内容统计代码(sql调用)_织梦CMS教程
PHPCMS V9安装使用二次开发采集视频教程_PHPCMS教程
dedecms织梦调用其他站点数据库数据的方法_织梦CMS教程
高端建站三要素:定制模板、企业官网与响应式设计优化
帝国CMS网站管理系统常见问题解决_帝国CMS教程
如何安全更换建站之星模板并保留数据?
建站之星后台管理系统如何操作?
织梦dedecms关键词异地排名查询插件下载_织梦插件
如何在Tomcat中配置并部署网站项目?
织梦dedeCMS文章防刷新增加点击数教程_织梦CMS教程
建站之星管理中心如何调整网站配色方案?
2017-07-10
南京市珐之弘网络技术有限公司专注海外推广十年,是谷歌推广.Facebook广告全球合作伙伴,我们精英化的技术团队为企业提供谷歌海外推广+外贸网站建设+网站维护运营+Google SEO优化+社交营销为您提供一站式海外营销服务。