免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: smilecat
打印 上一主题 下一主题

[FreeBSD] 主WEB服务器被入侵,如何提高安全性? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2008-10-04 02:53 |只看该作者
如果更新的话,你用WINSCP好了
就开放22和80端口,这样不就问题解决了?!

论坛徽章:
0
22 [报告]
发表于 2008-10-05 21:48 |只看该作者
可不可以把这个目录权限改成给要上传权限的帐号吗?这样就可以给它755权限?

论坛徽章:
0
23 [报告]
发表于 2008-10-06 08:53 |只看该作者
原帖由 smilecat 于 2008-10-3 22:19 发表


这个有什么意义了????????安全性没提高啊,本来就有备份服务器,就算系统搞挂了可以马上换,但是没意义啊,数据我都进行了备份!现在PHP网站也不安全了


是现在写php的人也不安全了
:wink: 估计是用了某个cms 而那个cms又是在某些杂志上刊登过某些漏洞

论坛徽章:
0
24 [报告]
发表于 2008-10-06 09:04 |只看该作者
你的vsftp用的是本机用户登录吧,给你一个网站,好好看看里面架vsftp的文章,对你有帮助。http://www.uplinux.com/www/net/02/107.shtml

论坛徽章:
0
25 [报告]
发表于 2008-10-06 09:28 |只看该作者
24楼提供的网站有木马,请大家小心。

论坛徽章:
0
26 [报告]
发表于 2008-10-06 10:07 |只看该作者
我的经验:
1、ROOT密码一个月换一次;
2、SSH端口要修改
3、FTP用户别用系统用户。
4、系统日志要常看。

[ 本帖最后由 gonia 于 2008-10-6 10:08 编辑 ]

论坛徽章:
0
27 [报告]
发表于 2008-10-06 11:12 |只看该作者
可以先用chkrootkit简单查一下,除权限外建议使用一些安全工具和脚本加固一下。

论坛徽章:
0
28 [报告]
发表于 2008-10-06 16:33 |只看该作者
万恶的+号,前面大侠们给的方法都是治标。
php的代码不改,还是会被注入的。
检查php代码,特别注意sql语句不要用+变量。

论坛徽章:
0
29 [报告]
发表于 2008-10-06 18:15 |只看该作者
vsftp是可以chown的,这个应该可以解决你的777问题。

论坛徽章:
0
30 [报告]
发表于 2008-10-06 18:44 |只看该作者
只把上传附件的目录的权限或缓存等等目录设为777既可。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP