Niushop 站點基礎安全防禦措施

1.將全部文件的寫入權限去掉
2.將runtime 和 upload 的寫入權限打開
3.配置nginx和apache 禁止 runtime 和 upload 的php執行權限
4.清理runtime緩存
5.重啓nginx 或 apache

注:
1.該安全配置必定要確保 站點下的 thinkphp的遠程shell漏洞已修復
2.而且檢查站點下 是否有已經上傳的木馬文件,必定要清理乾淨,不清理就算配置也是無論用的。

以 linux  centos,nginx 配置爲例禁止upload runtime的執行權限:
  1. location ~* /(runtime|upload)/(.*).(php)$ {
  2.                 return 403;
  3.         }
複製代碼
 

 

QQ截圖20190128095458.png

相關文章
相關標籤/搜索