應(yīng)該把那些目錄
進(jìn)行保護(hù)哪?
答:您好,
目錄保護(hù)是將該目錄取消執(zhí)行權(quán)限,查看您是php程序,一般可以將圖片目錄,模板目錄,和上傳目錄加入保護(hù),從您程序目錄結(jié)構(gòu)看可將/images/ /templets/ /uploads/ 加入保護(hù),其他目錄是否可添加保護(hù)要根據(jù)程序運(yùn)行的實(shí)際情況而定,可聯(lián)系程序商詳細(xì)咨詢下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):,請(qǐng)幫忙清理非法信息,再幫我做虛擬主機(jī)安全設(shè)置,謝謝
答:您好,
1、已經(jīng)幫您清理2、我司已對(duì)全站做了只讀設(shè)置,只開(kāi)放了data、uploads目錄寫(xiě)入權(quán)限,只保留了include、lxgzghdede、plus目錄可執(zhí)行權(quán)限。目前較大程度降低了再次被掛馬的風(fēng)險(xiǎn),但仍無(wú)法保證100%%u4E0D會(huì)再次被黑,屆時(shí)如果仍需我司協(xié)助清理排查掛馬,將會(huì)重新收費(fèi),非常感謝您對(duì)我司支持!
問(wèn):/www/images/file/
這個(gè)目錄開(kāi)啟了目錄保護(hù),還是總是被掛馬已經(jīng)設(shè)為只讀了
答:您好,
您的站點(diǎn)里面存在kindeditor編輯器,該編輯器較老的版本存在上傳漏洞。查看您的站點(diǎn)編輯器版本是@version 4.1.3 ,請(qǐng)最好聯(lián)系您的程序提供方為您升級(jí)一下編輯器版本。然后再觀察一下,同時(shí)請(qǐng)您注意檢查一下/www/Beat/KEditor/plugins/image/images/align_top.asp 這個(gè)文件是否存在異常。非常感謝您對(duì)我司的支持,謝謝!