最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

linux服務器下PHPCMS v9 安全配置詳解

 更新時間:2015年02月25日 16:26:45   投稿:hebedich  
這篇文章主要介紹了linux服務器下PHPCMS v9 安全配置詳解,需要的朋友可以參考下

一、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.

如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了。
如果通過chmod 755 * -R 的話,php文件的權限就高了。
所以就需要分開設置目錄權限和文件權限:
linux 服務器權限:經常要用到的命令:

find /path -type f -exec chmod 644 {} \; //設置文件權限為644
find /path -type d -exec chmod 755 {} \; //設置目錄權限為755
設置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。
這樣就更加安全了。
FTP用戶,確定使用的是linux主機。windows需要登錄到服務器中設置。
進入到phpcms 安裝根目錄,選取所有文件:
設置數字值為:755,同時選定:選擇遞歸處理子目錄,只應用到目錄
同樣再選擇所有文件,數字值為:644,選擇遞歸處理子目錄,只應用到文件
如果設置錯了,重新再設置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內被修改的文件
find ./ -mtime -30 -type f -exec ls -l {} \;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} \;
找到目錄下所有的php文件,同時,滿足 30天以內,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通過apache配置限定:

1、apache 下 禁止目錄執(zhí)行php

通過目錄下面放置 .htaccess文件來限制權限。
該方法會將php文件當做附件并下載。同時,可以通過瀏覽器訪問到文件。

復制代碼 代碼如下:

php_flag engine off

使用場景:在下面目錄放置

復制代碼 代碼如下:

\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\

2、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限。
RewriteEngine on
RewriteRule ^(.*) /index.html
使用場景:
\caches\
\phpsso_server\caches\

3、禁止php跨目錄瀏覽權限配置:

虛擬主機配置樣例:

復制代碼 代碼如下:

<VirtualHost *:80>
ServerAdmin root@phpip.com
DocumentRoot /data/wwwroot/www
ServerName www.phpip.com
<Directory /data/wwwroot/www>
Options FollowSymLinks
AllowOverride Options FileInfo
Order allow,deny
Allow from all
php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
DirectoryIndex index.htm index.html index.php
</Directory>
ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>

4、按天存放apache日志:

參考上面配置文件:

復制代碼 代碼如下:

ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

相關文章

  • IO多路復用之epoll全面總結(必看篇)

    IO多路復用之epoll全面總結(必看篇)

    下面小編就為大家?guī)硪黄狪O多路復用之epoll全面總結(必看篇)。小編覺得挺不錯的。現在就分享給大家。也給大家做個參考。一起跟隨小編過來看看吧
    2016-12-12
  • haproxy軟件的日志如何輸出到指定文件

    haproxy軟件的日志如何輸出到指定文件

    本文介紹了如何將haproxy的日志從系統syslog中分離出來,并獨立記錄到不同的日志文件中,通過修改rsyslog配置文件和haproxy配置文件,可以實現這一目標,并便于后期的日志管理和分析
    2024-12-12
  • CentOS服務器環(huán)境下MySQL主從同步配置方法

    CentOS服務器環(huán)境下MySQL主從同步配置方法

    這篇文章主要介紹了CentOS服務器環(huán)境下MySQL主從同步配置方法,較為詳細的分析了CentOS服務器環(huán)境下MySQL主從同步的配置操作步驟、相關命令、使用方法與注意事項,需要的朋友可以參考下
    2018-03-03
  • Ubuntu18.04 安裝 Anaconda3的教程詳解

    Ubuntu18.04 安裝 Anaconda3的教程詳解

    這篇文章主要介紹了Ubuntu18.04 安裝 Anaconda3的教程,本文通過實例圖文相結合給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-03-03
  • 詳解CentOS重啟后resolv.conf被重置的解決方案

    詳解CentOS重啟后resolv.conf被重置的解決方案

    本篇文章主要介紹了詳解CentOS重啟后resolv.conf被重置的解決方案,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-03-03
  • Linux的wget命令詳解

    Linux的wget命令詳解

    這篇文章主要為大家詳細介紹了Linux的wget命令,教大家如何使用wget,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-05-05
  • apache虛擬主機配置: 二級目錄訪問跳轉到其他根文件夾

    apache虛擬主機配置: 二級目錄訪問跳轉到其他根文件夾

    這篇文章主要介紹了apache虛擬主機配置: 二級目錄訪問跳轉到其他根文件夾,需要的朋友可以參考下
    2016-11-11
  • Apache安裝配置避坑指南

    Apache安裝配置避坑指南

    這篇文章主要介紹了Apache安裝配置避坑,很多小伙伴會遇到兩個問題,一個是80端口被占用另一個是監(jiān)聽端口443端口被占用,本文給大家分享解決方法,需要的朋友可以參考下
    2022-09-09
  • 淺談linux下的一些常用函數的總結(必看篇)

    淺談linux下的一些常用函數的總結(必看篇)

    下面小編就為大家?guī)硪黄獪\談linux下的一些常用函數的總結(必看篇)。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-10-10
  • linux刪除 buff/cache緩存的操作方法

    linux刪除 buff/cache緩存的操作方法

    這篇文章主要介紹了linux刪除 buff/cache緩存的操作方法,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友參考下吧
    2024-04-04

最新評論

阿拉善右旗| 景谷| 望城县| 阜平县| 高邮市| 枣强县| 贡嘎县| 岱山县| 礼泉县| 平果县| 兴海县| 禹城市| 万州区| 资溪县| 凌源市| 海盐县| 东源县| 南华县| 铜山县| 乌拉特前旗| 乌拉特前旗| 昌宁县| 新津县| 保康县| 常州市| 特克斯县| 涡阳县| 西华县| 鲁山县| 临桂县| 黔江区| 大港区| 昭觉县| 永城市| 延边| 扎鲁特旗| 邢台县| 栾川县| 靖远县| 遂昌县| 泌阳县|