2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

针对最近大量discuz X3.4论坛网站被黑、挂马、seo打开是赌博类的网站,快照劫持 discuz 教程

游客1 游客组

针对最近大量discuz X3.4论坛网站被黑,被挂马,seo打开是赌博之类的网站,快照被劫持等提供服务器安全防护视频教程(适合Linux)

Discuz服务器安全防护视频教程(适合Lginx)
遇到很多人网站被黑,被挂马,seo打开是赌博之类的网站,快照被劫持等等。

以下是我们利用nginx的网址重写(伪静态)规则进行安全的部署策略,推而广之,适合所有如apache、iis等。

大体思路:
Discuz入口文件只有admin.php forum.php portal.php home.php等等
那么,我们在nginx只允许这些文件通过,其他的凡是只要是php结尾的都禁止访问。
然后我们给文件夹除data和uc_server/data下以外的所有文件夹给非可写的权限。
这样,哪怕黑客通过漏洞上传了某文件,但是他无法执行,也就无法进行恶意操作。

站长窝论坛版权声明 1、本帖标题:针对最近大量discuz X3.4论坛网站被黑、挂马、seo打开是赌博类的网站,快照劫持
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由游客1在站长窝论坛《程序综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (1)
  • 出黒9283284 一级用户组
    引用 2
    1~只要半天以上不到·账·的,
    2~基本上是·被·黑·了
    3~`也别去想着找客户议论什么,
    4~因为这个时候他是不会·吊·你的,
    5~各种维护啊,审核不通过等借·口·敷·衍你,
    6~只要你的·账·号还能正常下·注,正常转换 ,那你就不要担心
    7~帮你追回·黑。款,
    8~把损失降到最低,
    9~最后奉劝大家,珍爱生命,远离///网///堵!不///堵///为赢
    企鹅:9//283//284
    2019/09/12 15:57:26 只看Ta 回复
返回
发新帖