找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 23|回复: 2

禁用附件目录PHP执行权限可以防御PHP一句话木马吗?

[复制链接]

212

主题

353

回帖

1438

积分

金牌会员

积分
1438
发表于 2018-3-11 03:11:01 | 显示全部楼层 |阅读模式
比如图片木马这种
回复

使用道具 举报

59

主题

1579

回帖

3431

积分

论坛元老

积分
3431
发表于 2018-3-11 09:34:27 | 显示全部楼层
可以阻止直接访问执行。但是由程序漏洞发起的代码加载是防不住的
回复

使用道具 举报

169

主题

2101

回帖

4769

积分

论坛元老

积分
4769
发表于 2018-3-11 03:37:43 | 显示全部楼层
对方无法破坏和修改你的操作系统,因为没有root权限,如果你没有用root运行php-fpm的话。

因为既然对方已经拿到了php shell 基本上想干啥都可以了。无论是挖矿还是发包还是网页加广告什么的。

加上执行目录权限的话,可以防止一个站的木马破坏同主机的其他站点。并不能防止木马。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 11:45 , Processed in 0.015258 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表