一、目錄權(quán)限設(shè)置很重要:可以有效防范黑客上傳木馬文件. 如果通過(guò) chmod 644 * -R 的話,php文件就沒(méi)有權(quán)限訪問(wèn)了。如果通過(guò)chmod 755 * -R 的話,php文件的權(quán)限就高了。所以就需要分開(kāi)設(shè)置目錄權(quán)限和文件權(quán)限:
二、Linux find命令 查找可疑的木馬文件查找:30天內(nèi)被修改的文件 find ./ -mtime -30 -type f -exec ls -l {} \; 找到目錄下所有的txt文件 find ./ -name "*.txt" -print 找到目錄下所有的txt文件并刪除 find ./ -name "*.txt" -exec rm -rf {} \; 找到目錄下所有的php文件 并且在30天之類(lèi)被修改的文件 find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} \; 找到目錄下所有的php文件,同時(shí),滿足 30天以內(nèi),1天之前的 find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;
三、通過(guò)apache配置限定: 1、apache 下 禁止目錄執(zhí)行php 通過(guò)目錄下面放置 .htaccess文件來(lái)限制權(quán)限。該方法會(huì)將php文件當(dāng)做附件并下載。同時(shí),可以通過(guò)瀏覽器訪問(wèn)到文件。 php_flag engine off