課程目錄

一、目錄權(quán)限設(shè)置很重要:可以有效防范黑客上傳木馬文件. 如果通過(guò) chmod 644 * -R 的話,php文件就沒(méi)有權(quán)限訪問(wèn)了。如果通過(guò)chmod 755 * -R 的話,php文件的權(quán)限就高了。所以就需要分開(kāi)設(shè)置目錄權(quán)限和文件權(quán)限:
Linux安全防范課程簡(jiǎn)介
二、Linux find命令 查找可疑的木馬文件查找:30天內(nèi)被修改的文件 find  ./  -mtime  -30  -type f  -exec ls -l  {} \; 找到目錄下所有的txt文件 find ./ -name "*.txt" -print 找到目錄下所有的txt文件并刪除 find ./ -name "*.txt" -exec rm -rf {} \; 找到目錄下所有的php文件 并且在30天之類被修改的文件 find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \; 找到目錄下所有的php文件,同時(shí),滿足 30天以內(nèi),1天之前的 find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;Linux安全防范視頻教程

三、通過(guò)apache配置限定: 1、apache 下 禁止目錄執(zhí)行php 通過(guò)目錄下面放置 .htaccess文件來(lái)限制權(quán)限。該方法會(huì)將php文件當(dāng)做附件并下載。同時(shí),可以通過(guò)瀏覽器訪問(wèn)到文件。 php_flag engine off
Linux安全防范教程

郵箱
huangbenjincv@163.com

桐梓县| 桂平市| 永清县| 彰化市| 新宁县| 镇远县| 东乡族自治县| 九龙坡区| 康乐县| 玉门市| 冀州市| 衡东县| 民权县| 婺源县| 潞城市| 津南区| 涿州市| 万全县| 和平区| 彩票| 吴忠市| 化隆| 信阳市| 涞源县| 鄂温| 陇南市| 栖霞市| 巴彦县| 清苑县| 始兴县| 舒城县| 兴安盟| 奎屯市| 毕节市| 安福县| 东乌珠穆沁旗| 潢川县| 玛沁县| 台安县| 玛纳斯县| 图木舒克市|