The post lnmp去掉nginx上傳目錄的PHP執行權限 first appeared on VPS偵探.
]]>LNMP有一個缺點就是目錄權限設置上不如Apache,有時候網站程序存在上傳漏洞或類似pathinfo的漏洞從而導致被上傳了php木馬,而給網站和服務器帶來比較大危險。建議將網站目錄的PHP權限去掉,當訪問上傳目錄下的php文件時就會返回403錯誤。下面VPS偵探詳細介紹如何把lnmp環境下去掉指定目錄的PHP執行權限。
首先要編輯nginx的虛擬主機配置,在fastcgi的location語句的前面按下面的內容添加:
1、單個目錄去掉PHP執行權限(...)
點擊閱讀lnmp去掉nginx上傳目錄的PHP執行權限全文
? VPS偵探 2011. |
文章鏈接 |
24 comments
標簽: LNMP, LNMP一鍵安裝包, Nginx, PHP執行權限, 一鍵安裝包, 上傳目錄, 安全, 目錄
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post lnmp去掉nginx上傳目錄的PHP執行權限 first appeared on VPS偵探.
]]>The post SSH密鑰登錄讓Linux VPS/服務器更安全 first appeared on VPS偵探.
]]>Linux SSH登錄有兩種:
1、使用密碼驗證登錄
通常VPS或服務器開通后都是直接提供IP和root密碼,使用這種方式就是通過密碼方式登錄。如果密碼不夠強壯,而且沒有安裝DenyHosts之類的防止SSH密碼破解的軟件,那么系統安全將存在很大的隱患。
2、使用密鑰驗證登錄(...)
點擊閱讀SSH密鑰登錄讓Linux VPS/服務器更安全全文
? VPS偵探 2011. |
文章鏈接 |
18 comments
標簽: Linux VPS, Putty, SSH, xshell, 安全, 密鑰登錄, 服務器
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post SSH密鑰登錄讓Linux VPS/服務器更安全 first appeared on VPS偵探.
]]>The post Linux VPS上查找后門程序 first appeared on VPS偵探.
]]>每個進程都會有一個PID,而每一個PID都會在/proc目錄下有一個相應的目錄,這是Linux(當前內核2.6)系統的實現。
一般后門程序,在ps等進程查看工具里找不到,因為這些常用工具甚至系統庫基本上已經被動過手腳(網上流傳著大量的rootkit。假如是內核級的木馬,那么該方法就無效了)。
因為修改系統內核相對復雜(假如內核被修改過,或者是內核級的木馬,就更難發現了),所以在/proc下,基本上還都可以找到木馬的痕跡。
思路:
在/proc中存在的進程ID,在 ps 中查看不到(被隱藏),必有問題。
for i in /proc/[0-9]* ; do(...)
點擊閱讀Linux VPS上查找后門程序全文
? VPS偵探 2010. |
文章鏈接 |
One comment
標簽: Linux, VPS, 后門, 安全
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post Linux VPS上查找后門程序 first appeared on VPS偵探.
]]>