The post lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限 first appeared on VPS偵探.
]]>LNMP有一個(gè)缺點(diǎn)就是目錄權(quán)限設(shè)置上不如Apache,有時(shí)候網(wǎng)站程序存在上傳漏洞或類似pathinfo的漏洞從而導(dǎo)致被上傳了php木馬,而給網(wǎng)站和服務(wù)器帶來比較大危險(xiǎn)。建議將網(wǎng)站目錄的PHP權(quán)限去掉,當(dāng)訪問上傳目錄下的php文件時(shí)就會(huì)返回403錯(cuò)誤。下面VPS偵探詳細(xì)介紹如何把lnmp環(huán)境下去掉指定目錄的PHP執(zhí)行權(quán)限。
首先要編輯nginx的虛擬主機(jī)配置,在fastcgi的location語句的前面按下面的內(nèi)容添加:
1、單個(gè)目錄去掉PHP執(zhí)行權(quán)限(...)
點(diǎn)擊閱讀lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限全文
? VPS偵探 2011. |
文章鏈接 |
24 comments
標(biāo)簽: LNMP, LNMP一鍵安裝包, Nginx, PHP執(zhí)行權(quán)限, 一鍵安裝包, 上傳目錄, 安全, 目錄
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post lnmp去掉nginx上傳目錄的PHP執(zhí)行權(quán)限 first appeared on VPS偵探.
]]>The post SSH密鑰登錄讓Linux VPS/服務(wù)器更安全 first appeared on VPS偵探.
]]>Linux SSH登錄有兩種:
1、使用密碼驗(yàn)證登錄
通常VPS或服務(wù)器開通后都是直接提供IP和root密碼,使用這種方式就是通過密碼方式登錄。如果密碼不夠強(qiáng)壯,而且沒有安裝DenyHosts之類的防止SSH密碼破解的軟件,那么系統(tǒng)安全將存在很大的隱患。
2、使用密鑰驗(yàn)證登錄(...)
點(diǎn)擊閱讀SSH密鑰登錄讓Linux VPS/服務(wù)器更安全全文
? VPS偵探 2011. |
文章鏈接 |
18 comments
標(biāo)簽: Linux VPS, Putty, SSH, xshell, 安全, 密鑰登錄, 服務(wù)器
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post SSH密鑰登錄讓Linux VPS/服務(wù)器更安全 first appeared on VPS偵探.
]]>The post Linux VPS上查找后門程序 first appeared on VPS偵探.
]]>每個(gè)進(jìn)程都會(huì)有一個(gè)PID,而每一個(gè)PID都會(huì)在/proc目錄下有一個(gè)相應(yīng)的目錄,這是Linux(當(dāng)前內(nèi)核2.6)系統(tǒng)的實(shí)現(xiàn)。
一般后門程序,在ps等進(jìn)程查看工具里找不到,因?yàn)檫@些常用工具甚至系統(tǒng)庫基本上已經(jīng)被動(dòng)過手腳(網(wǎng)上流傳著大量的rootkit。假如是內(nèi)核級(jí)的木馬,那么該方法就無效了)。
因?yàn)樾薷南到y(tǒng)內(nèi)核相對(duì)復(fù)雜(假如內(nèi)核被修改過,或者是內(nèi)核級(jí)的木馬,就更難發(fā)現(xiàn)了),所以在/proc下,基本上還都可以找到木馬的痕跡。
思路:
在/proc中存在的進(jìn)程ID,在 ps 中查看不到(被隱藏),必有問題。
for i in /proc/[0-9]* ; do(...)
點(diǎn)擊閱讀Linux VPS上查找后門程序全文
? VPS偵探 2010. |
文章鏈接 |
One comment
標(biāo)簽: Linux, VPS, 后門, 安全
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post Linux VPS上查找后門程序 first appeared on VPS偵探.
]]>