您现在的位置是:首页 > cms教程 > phpcms教程phpcms教程
PHPCMSv9超级安全防范步骤教程
黎舒旺2025-05-23 17:25:31phpcms教程已有4人查阅
导读一、目录权限设置很重要:可以有效防范黑客上传木马文件。如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。如果通过chmod 755 * -R 的话,php文件的权限就高了。所以就需要分开设置目录权限和文件权限:
一、目录权限设置很重要:可以有效防范黑客上传木马文件。
如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。
如果通过chmod 755 * -R 的话,php文件的权限就高了。
所以就需要分开设置目录权限和文件权限:
linux 服务器权限:经常要用到的命令: 设置完成后,再通过命令:chown root:root * -R 将目录和文件的所有者改为root。
这样就更加安全了。
FTP用户,确定使用的是linux主机。windows需要登录到服务器中设置。
进入到phpcms 安装根目录,选取所有文件:
设置数字值为:755,同时选定:选择递归处理子目录,只应用到目录
同样再选择所有文件,数字值为:644,选择递归处理子目录,只应用到文件
如果设置错了,重新再设置就可以了。
二、Linux find命令 查找可疑的木马文件
查找:30天内被修改的文件 找到目录下所有的txt文件 找到目录下所有的txt文件并删除 找到目录下所有的php文件 并且在30天之类被修改的文件 找到目录下所有的php文件,同时,满足 30天以内,1天之前的 三、通过apache配置限定:
1、apache 下 禁止目录执行php
通过目录下面放置 .htaccess文件来限制权限。
该方 将php文件当做附件并下载。同时,可以通过浏览器访问到文件。
php_flag engine off
使用场景:在下面目录放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\
2、禁止通过浏览器访问所有文件
通过目录下面放置 .htaccess文件来限制权限。 使用场景:
\caches\
\phpsso_server\caches\
3、禁止php跨目录浏览权限配置:
虚拟主机配置样例: 4、按天存放apache日志:
参考上面配置文件:
如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。
如果通过chmod 755 * -R 的话,php文件的权限就高了。
所以就需要分开设置目录权限和文件权限:
linux 服务器权限:经常要用到的命令: 设置完成后,再通过命令:chown root:root * -R 将目录和文件的所有者改为root。
这样就更加安全了。
FTP用户,确定使用的是linux主机。windows需要登录到服务器中设置。
进入到phpcms 安装根目录,选取所有文件:
设置数字值为:755,同时选定:选择递归处理子目录,只应用到目录
同样再选择所有文件,数字值为:644,选择递归处理子目录,只应用到文件
如果设置错了,重新再设置就可以了。
二、Linux find命令 查找可疑的木马文件
查找:30天内被修改的文件 找到目录下所有的txt文件 找到目录下所有的txt文件并删除 找到目录下所有的php文件 并且在30天之类被修改的文件 找到目录下所有的php文件,同时,满足 30天以内,1天之前的 三、通过apache配置限定:
1、apache 下 禁止目录执行php
通过目录下面放置 .htaccess文件来限制权限。
该方 将php文件当做附件并下载。同时,可以通过浏览器访问到文件。
php_flag engine off
使用场景:在下面目录放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\
2、禁止通过浏览器访问所有文件
通过目录下面放置 .htaccess文件来限制权限。 使用场景:
\caches\
\phpsso_server\caches\
3、禁止php跨目录浏览权限配置:
虚拟主机配置样例: 4、按天存放apache日志:
参考上面配置文件:
本文标签:
很赞哦! (1)
上一篇:phpcms用户修改头像的方法
下一篇:phpcms源代码分析
暂无内容 |
暂无内容 |
暂无内容 |
暂无内容 |
随机图文
phpcmsv9注册不了的原因及解决方法
phpcmsv9注册不了怎么办?phpcmsv9上传服务器以后登录注册不能用了?出现这个问题的可能性我判断有三个可能:phpcms安装无法连接数据库的解决方法
我们在搭建phpcms v9 程序,进行到第五步时,安装程序一直提示“无法连接数据库服务器,请检查配置”,怎么解决这个问题呢,一起来看下。PHPCMSv9超级安全防范步骤教程
一、目录权限设置很重要:可以有效防范黑客上传木马文件。如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。如果通过chmod 755 * -R 的话,php文件的权限就高了。所以就需要分开设置目录权限和文件权限:phpcms忘记密码怎么找回
phpcms忘记密码怎么办?我们登录phpcms后台的时候,发现提示密码错误,多次输入后,还是提示错误。
留言与评论 (共有 0 条评论) |