一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Linux|Centos|Ubuntu|系統進程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務器之家 - 服務器系統 - Linux - linux服務器下PHPCMS v9 安全配置詳解

linux服務器下PHPCMS v9 安全配置詳解

2021-10-22 15:44Linux教程網 Linux

這篇文章主要介紹了linux服務器下PHPCMS v9 安全配置詳解,需要的朋友可以參考下

一、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.

如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了。
如果通過chmod 755 * -R 的話,php文件的權限就高了。
所以就需要分開設置目錄權限和文件權限:
linux 服務器權限:經常要用到的命令:

find /path -type f -exec chmod 644 {} \; //設置文件權限為644
find /path -type d -exec chmod 755 {} \; //設置目錄權限為755
設置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。
這樣就更加安全了。
FTP用戶,確定使用的是linux主機。windows需要登錄到服務器中設置。
進入到phpcms 安裝根目錄,選取所有文件:
設置數字值為:755,同時選定:選擇遞歸處理子目錄,只應用到目錄
同樣再選擇所有文件,數字值為:644,選擇遞歸處理子目錄,只應用到文件
如果設置錯了,重新再設置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內被修改的文件
find ./ -mtime -30 -type f -exec ls -l {} \;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} \;
找到目錄下所有的php文件,同時,滿足 30天以內,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通過apache配置限定:

1、apache 下 禁止目錄執行php

通過目錄下面放置 .htaccess文件來限制權限。
該方法會將php文件當做附件并下載。同時,可以通過瀏覽器訪問到文件。

 

復制代碼 代碼如下:

php_flag engine off

 

使用場景:在下面目錄放置

 

復制代碼 代碼如下:

\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\

 

2、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限。
RewriteEngine on
RewriteRule ^(.*) /index.html
使用場景:
\caches\
\phpsso_server\caches\

3、禁止php跨目錄瀏覽權限配置:

虛擬主機配置樣例:

 

復制代碼 代碼如下:

<VirtualHost *:80>
ServerAdmin [email protected]
DocumentRoot /data/wwwroot/www
ServerName www.phpip.com
<Directory /data/wwwroot/www>
Options FollowSymLinks
AllowOverride Options FileInfo
Order allow,deny
Allow from all
php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
DirectoryIndex index.htm index.html index.php
</Directory>
ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>

 

4、按天存放apache日志:

參考上面配置文件:

 

復制代碼 代碼如下:

ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 日韩精品一区二区三区中文字幕 | 国模娜娜一区二区三区 | 欧美s级人做人爱c视频 | 午夜私人影院在线观看 | 欧美成人精品福利在线视频 | 日岳母小说 | 好猛好紧好硬使劲好大刺激视频 | 亚洲va欧美va国产综合久久 | 欧美亚洲国产精品久久第一页 | 日本红色高清免费观看 | 亚洲 欧美 国产 综合 在线 | 亚洲 日韩 国产 中文视频 | 麻豆小视频在线观看 | 91制片厂制作果冻传媒破解 | 男人插女人软件 | 久久久亚洲国产精品主播 | 色综合天天五月色 | 午夜影院0606 | 满溢游泳池免费土豪全集下拉版 | 40岁女人三级全黄 | 天天澡夜夜澡狠狠澡 | 国产激情一区二区三区成人91 | 护士被多人调教到失禁h | 明星ai智能人脸替换造梦在线播放 | 日本最新免费二区 | xxxxx性bbbbb欧美 | 日韩在线天堂免费观看 | 成人在线免费播放 | 久久综合色超碰人人 | 欧美激情亚洲 | 操bb视频 | 亚洲精品午夜久久aaa级久久久 | 精品一区二区91 | 2020精品极品国产色在线观看 | 色一情一乱一伦 | 波多野 在线 | 99久久久久国产 | 亚州精品永久观看视频 | 秋霞一级成人欧美理论 | 91精品综合久久久久久五月天 | 成年人免费观看视频网站 |