一、目錄權(quán)限設(shè)置很重要:可以有效防范黑客上傳木馬文件. 如果通過 chmod 644 * -R 的話,php文件就沒有權(quán)限訪問了。如果通過chmod 755 * -R 的話,php文件的權(quán)限就高了。所以就需要分開設(shè)置目錄權(quán)限和文件權(quán)限:
二、Linux find命令 查找可疑的木馬文件查找:30天內(nèi)被修改的文件 find ./ -mtime -30 -type f -exec ls -l {} \; 找到目錄下所有的txt文件 find ./ -name "*.txt" -print 找到目錄下所有的txt文件并刪除 find ./ -name "*.txt" -exec rm -rf {} \; 找到目錄下所有的php文件 并且在30天之類被修改的文件 find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} \; 找到目錄下所有的php文件,同時(shí),滿足 30天以內(nèi),1天之前的 find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;
三、通過apache配置限定: 1、apache 下 禁止目錄執(zhí)行php 通過目錄下面放置 .htaccess文件來限制權(quán)限。該方法會將php文件當(dāng)做附件并下載。同時(shí),可以通過瀏覽器訪問到文件。 php_flag engine off