行業(yè)分類
發(fā)布時(shí)間:2022-03-18 15:15文章來(lái)源:商丘網(wǎng)站建設(shè)公司 點(diǎn)擊數(shù):作者:商丘seo
這段時(shí)間網(wǎng)站頻繁被攻擊造成網(wǎng)站被降權(quán)看看我們?cè)趺淳S護(hù)的--》這里我用的Linux系統(tǒng)給客戶保證安全
《對(duì)于你們用的window系統(tǒng)我目前沒(méi)有找到發(fā)放下面是Linux系統(tǒng)保證正大家網(wǎng)站安全的》
1、網(wǎng)站漏洞隨時(shí)存在《數(shù)據(jù)庫(kù)漏洞、PHP漏洞、asp.net等程序》
(1)做好程序漏洞修改不管是php或者其他程序漏洞補(bǔ)丁打好特別是window系統(tǒng)。
(2)給程序的權(quán)限不是每個(gè)都需要權(quán)限(目前沒(méi)找到對(duì)于window)的防止修改這里以Linux給大家說(shuō)一下
其實(shí)也是系統(tǒng)的一個(gè)功能chattr這個(gè)功能在Linux上很長(zhǎng)用主要是對(duì)所有目錄或者程序做如下的功能‘目錄寫(xiě)入權(quán)限、文件編輯‘功能如下:讓文件不能篡改、讓文件不能增加內(nèi)容包括文件夾.這里就保證你的網(wǎng)站雖然被入侵了但是上傳不了病毒木馬和編輯你網(wǎng)站的內(nèi)部文件。
能編輯但是保存不了。
又不讓刪除了?怎么刪除呢看下圖:
首先給文件降權(quán):chattr -i
下面對(duì)于文件夾授權(quán)的命令也很簡(jiǎn)單:
現(xiàn)在建好的文件夾名稱sqxkjwlgs.txt:
看看加密了沒(méi)有l(wèi)sattr ./*
能直接刪除的說(shuō)明沒(méi)有加密:下面給他目錄下加個(gè)米
首先在文件目錄下新建個(gè)文件gutou.txt編輯點(diǎn)內(nèi)容如下:
這樣就刪除不聊了
回到主目錄試試:如圖
同樣的刪除不了
所以這個(gè)功能大家要都會(huì)用哦!
(3)保證文件上傳的權(quán)限別人不能上傳咋們自己得能上傳?。∷愿鶕?jù)不同的程序?qū)Σ煌哪夸浐臀募龊胏hattr +iI的功能。
2、Linux用的免費(fèi)的最多的就是寶塔或者是lamp直接安裝的運(yùn)行環(huán)境這里要做好是對(duì)于php、等程序的防護(hù)可以一下給予目錄chattr +iI 的功能但是這里不推薦 主要推薦是對(duì)于不同目錄進(jìn)行好多東西需要修改目錄的比如niginx 、數(shù)據(jù)庫(kù)、等等(保障環(huán)境的運(yùn)行不被篡改)
3、這一步就是對(duì)程序的目錄也是一樣直接chattr +iI會(huì)造成好多程序運(yùn)行不起來(lái)那么就對(duì)應(yīng)不需要的目錄進(jìn)行chattr +iI這樣幾保證程序的正常運(yùn)行也不會(huì)被篡改。
4、安裝呢防護(hù)軟件免費(fèi)的或者付費(fèi)的都有推薦一下安全狗、護(hù)衛(wèi)神這些都是有收費(fèi)和不收費(fèi)的。同時(shí)設(shè)置一下安全端口像shell ftp MySQL等等。
到此結(jié)束本次的安全問(wèn)題 如有疑問(wèn)撥打15637009171
本文鏈接:http://njylbyy.cn/tgwh/998.html