2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

针对最近大量discuz X3.4论坛网站被黑、挂马、seo打开是赌博类的网站,快照劫持 discuz 教程

游客1 游客组

针对最近大量discuz X3.4论坛网站被黑,被挂马,seo打开是赌博之类的网站,快照被劫持等提供服务器安全防护视频教程(适合Linux)

Discuz服务器安全防护视频教程(适合Lginx)
遇到很多人网站被黑,被挂马,seo打开是赌博之类的网站,快照被劫持等等。

以下是我们利用nginx的网址重写(伪静态)规则进行安全的部署策略,推而广之,适合所有如apache、iis等。

大体思路:
Discuz入口文件只有admin.php forum.php portal.php home.php等等
那么,我们在nginx只允许这些文件通过,其他的凡是只要是php结尾的都禁止访问。
然后我们给文件夹除data和uc_server/data下以外的所有文件夹给非可写的权限。
这样,哪怕黑客通过漏洞上传了某文件,但是他无法执行,也就无法进行恶意操作。

站长窝论坛版权声明 1、本帖标题:针对最近大量discuz X3.4论坛网站被黑、挂马、seo打开是赌博类的网站,快照劫持
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由游客1在站长窝论坛《程序综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (0)
返回
发新帖