1.將全部文件的寫入權限去掉 2.將runtime 和 upload 的寫入權限打開 3.配置nginx和apache 禁止 runtime 和 upload 的php執行權限 4.清理runtime緩存 5.重啓nginx 或 apache 注: 1.該安全配置必定要確保 站點下的 thinkphp的遠程shell漏洞已修復 2.而且檢查站點下 是否有已經上傳的木馬文件,必定要清理乾淨,不清理就算配置也是無論用的。 以 linux centos,nginx 配置爲例禁止upload runtime的執行權限:
|