日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程语言 > php >内容正文

php

PHPCMS v9 安全防范教程!

發(fā)布時間:2023/12/15 php 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 PHPCMS v9 安全防范教程! 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

一、目錄權(quán)限設(shè)置很重要:可以有效防范黑客上傳木馬文件.
如果通過 chmod 644 * -R 的話,php文件就沒有權(quán)限訪問了。
如果通過chmod 755 * -R 的話,php文件的權(quán)限就高了。

所以就需要分開設(shè)置目錄權(quán)限和文件權(quán)限:

  • linux 服務(wù)器權(quán)限:經(jīng)常要用到的命令:



find /path -type f -exec chmod 644 {} \;??//設(shè)置文件權(quán)限為644
find /path -type d -exec chmod 755 {} \;??//設(shè)置目錄權(quán)限為755

設(shè)置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了。

  • FTP用戶,確定使用的是linux主機(jī)。windows需要登錄到服務(wù)器中設(shè)置。

進(jìn)入到phpcms 安裝根目錄,選取所有文件:
設(shè)置數(shù)字值為:755,同時選定:選擇遞歸處理子目錄,只應(yīng)用到目錄
同樣再選擇所有文件,數(shù)字值為:644,選擇遞歸處理子目錄,只應(yīng)用到文件
如果設(shè)置錯了,重新再設(shè)置就可以了。


二、Linux find命令 查找可疑的木馬文件

查找:30天內(nèi)被修改的文件

find??./??-mtime??-30??-type f??-exec ls -l??{} \;

找到目錄下所有的txt文件

find ./ -name "*.txt" -print

找到目錄下所有的txt文件并刪除

find ./ -name "*.txt" -exec rm -rf {} \;

找到目錄下所有的php文件 并且在30天之類被修改的文件

find??./ -name "*.php" -mtime??-30??-typef??-exec??ls -l??{} \;

找到目錄下所有的php文件,同時,滿足 30天以內(nèi),1天之前的

find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

?

三、通過apache配置限定:

1、apache 下 禁止目錄執(zhí)行php?

通過目錄下面放置 .htaccess文件來限制權(quán)限。

該方法會將php文件當(dāng)做附件并下載。同時,可以通過瀏覽器訪問到文件。

php_flag engine off

?

使用場景:在下面目錄放置

\uploadfile\

\statics\

\html\

\phpsso_server\uploadfile\

\phpsso_server\statics\

2、禁止通過瀏覽器訪問所有文件

?

通過目錄下面放置?.htaccess文件來限制權(quán)限。

RewriteEngine on

RewriteRule ^(.*) /index.html

?

使用場景:

\caches\

\phpsso_server\caches\

?

3、禁止php跨目錄瀏覽權(quán)限配置:



虛擬主機(jī)配置樣例:
<VirtualHost *:80>
? ? ServerAdmin?root@phpip.com
? ? DocumentRoot /data/wwwroot/www
? ? ServerName?www.phpip.com
? ? <Directory??/data/wwwroot/www>
? ?? ???Options??FollowSymLinks
? ?? ???AllowOverride Options FileInfo
? ?? ???Order allow,deny
? ?? ???Allow from all
? ?? ???php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
? ?? ???DirectoryIndex index.htm index.html index.php?
? ? </Directory>
????ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
? ? CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4、按天存放apache日志:

參考上面配置文件:
????ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
? ? CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

總結(jié)

以上是生活随笔為你收集整理的PHPCMS v9 安全防范教程!的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。