qqcm 发表于 2013-7-23 20:46:41

织梦怎么做才能保护好vps呀!球vps安全法!

很久没管网站,登录vps一看,织梦系统日隆的要命,网站被入侵鸟!

什么web管理、phpddos的文件丢了一大堆,挂木马php一大堆,还在根目录新建文件夹丢了个html的网站全是**赌博介绍(你他妈就不能自己买个空间弄呀,黑我网站建网站做锤子!),我就搞不懂,那个90sec.php天天黑我网站做什么?
流量都莫的几个你黑个球呀!再黑我,祝你全家死光光!

vps上安装的是nginx+php5.17,球织梦安全**!

再此声明,许下诅咒:从今天起凡是黑我网站者,皆不是人类是披着人皮的猪,黑我者全家3个月内死光光!祝你全家死的凄惨、你个猪死的**恶心!

继续求vps安全**!

xspoco 发表于 2013-7-23 20:53:08

别用dede比较安全点

yxzyxz001 发表于 2013-7-23 20:56:49


022.gif
能执行php的目录不能写入,能写入的目录不能执行php

qqcm 发表于 2013-7-23 20:58:49


yxzyxz001 发表于 2013-7-23 20:56

能执行php的目录不能写入,能写入的目录不能执行php
Linux+nginx貌似没这个破功能

回味依旧 发表于 2013-7-23 20:56:00

amh安全模式 请使用amh面板

yxzyxz001 发表于 2013-7-23 21:01:48


qqcm 发表于 2013-7-23 20:58

Linux+nginx貌似没这个破功能
骚年,chmod会不,nginx能设置某个目录不执行php

qqcm 发表于 2013-7-23 21:02:11


yxzyxz001 发表于 2013-7-23 21:02

骚年,chmod会不,nginx能设置某个目录不执行php
设置了,织梦就变空白了!设置不能执行php的目录都是用nginx配置文件实现的。

设置了图片目录只读结果图片全部404,目录必须有个写权限才行!

yxzyxz001 发表于 2013-7-23 20:58:00


qqcm 发表于 2013-7-23 21:06

设置了,织梦就变空白了!设置不能执行php的目录都是用nginx配置文件实现的。

设置了图片目录只读结果图 ...
我没这个问题,用的amh,并不是所有的都不能执行,需要写入的文件夹才需要,比如说我文章放在achieve文件夹,那这个文件夹要写入,但是不能执行php

qqcm 发表于 2013-7-23 21:06:14


yxzyxz001 发表于 2013-7-23 21:14

我没这个问题,用的amh,并不是所有的都不能执行,需要写入的文件夹才需要,比如说我文章放在achieve文件 ...
刚才再次百度查了下,只读情况下加上执行权限就行了,实现了目录只读。配合nginx配置文件能实现只读+不执行php的权限了。

感谢你的提醒呀!

amo 发表于 2013-7-23 21:02:00

本地生成只上传静态文件上去珍惜生命 远离de#
页: [1] 2
查看完整版本: 织梦怎么做才能保护好vps呀!球vps安全法!