工具箱
设为首页
收藏本站
物价信息
同城分类
切换到窄版
爱淘宝
百度
360搜索
今日头条
搜索
用车记账
知识收录
百科收录
成语大全
网络收藏
天气预报
案例展示
商圈门店
物价信息
便民电话
同城分享
电车交流
文件商城
便民信息
知识商城
积分竞拍
商品导购
VIP会员
考试答题
视频教学
连连看
俄罗斯方块
搜索
网址导航
物价信息
资源交易
考试答题
休闲游戏
登录
注册
339帮网
»
›
备用
›
吉先生摘录
›
discuz服务器基本安全说明
返回列表
发新帖
查看:
9
|
回复:
0
[Discuz教程]
discuz服务器基本安全说明
[复制链接]
jizhaozhi
jizhaozhi
当前离线
积分
89108
<
发表于 2019-10-10 17:02:59
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
以上是discuz后台的功能,可以知道检测哪些文件被修改了,还可以知道未知的文件,这样可以很好的防木马,只是这个在上传最新补丁时需要注意,不要解压了直接用ftp上传,这样上传后文件就会被修改,影响检测结果显示,
直接上传zip压缩包再用服务器的解压功能解压,这样DZ就可以识别是自己的文件
解压时选择覆盖就可以了
只要discuz目录内有data的目录可以给写权限,其它的都可以不给写权限,
插件目录也可以给写权限
,这样可以防添加木马或修改文件成木马,再结合上面的检测,可以对自己的空间文件有了解,知道哪些是非法的,
默认data目录:/data,/uc_server/data/,/uc_client/data/,插件目录:/source/plugin/
比如这个目录可以设置没有写权限
以上只是DZ目录权限基础知识,而且所有目录都不设置写权限是不可能的,程序是不能正常运行的,所以入侵者就盯上了这些可写的data目录,重点是上传漏洞与SQL注入漏洞,但是只要论坛与插件等功能程序安全方面做的好,还是相对很安全的
提示:正盗站长自己不要主动传播盗版,也不要安装盗版插件,保护好自己的服务器,少给不信任的人服务器密码
补充:如果有IT618插件微信分享功能的,以下二个文件是正常的临时文件,给写权限
目录
,
文件
,
权限
,
data
,
上传
相关帖子
•
it618云存储H5上传 阿里云OSS与CDN接口设置方法
•
绕过限制上传木马、盗版插件木马后门等危害技术转载文章集合
回复
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
每日早知道
快速回复
返回顶部
返回列表