当前位置: 首页 > news >正文

临沂外贸网站建设/seo公司推荐推广平台

临沂外贸网站建设,seo公司推荐推广平台,淘宝客做的比较好的网站,dw博客网站怎么做如果你的网站还是以777 作为权限,那么你的服务器将开放给任何人,任何人可以在目录中执行脚本。 看过一些别人的外包项目,竟然整个项目的权限设置为777 ,其实是非常可怕的,黑客可以上传文件到任意目录,并执…

如果你的网站还是以777 作为权限,那么你的服务器将开放给任何人,任何人可以在目录中执行脚本。

看过一些别人的外包项目,竟然整个项目的权限设置为777 ,其实是非常可怕的,黑客可以上传文件到任意目录,并执行该文件。

这样做是可怕的,一些程序员可以利用一些工具扫描漏洞,像很多php程序员在简历中说,破解过php,植入后门等,都是因为前期的php程序员的门槛低,对于安全意识薄弱,造成很多网站都可以 get Shell。

如何正确的设置php 运行目录?我这边总结了3个小方法,分享给大家。

设置目录的所有者

php程序一般是给nginx 或者 apche 调用的,所以系统会有一个 www(视情况而,有些是www-data) 的用户和用户组

sudo chown -R www-data:www-data /path/to/your/laravel/root/directory

但是我们如果使用 php artisan 命令,或者什么时候你想要用FTP传输文件到服务器,这样设置权限会报错的,因为这个目录的权限是属于www-data:www-data 用户和用户组的。你应该要添加到web 的用户组中。(ubantu叫ubantu,vagrant叫vagrant)

sudo usermod -a -G www-data ubuntu

设置权限

首先给自己的程序还原一下最初

给php框架所需要的读写权限。

Laravel:

sudo chgrp -R www-data storage bootstrap/cachesudo chmod -R ug+rwx storage bootstrap/cache

如果是Tp框架:

sudo chgrp -R www-data runtimesudo chmod -R ug+rwx runtime

这样你的php框架就相对安全了。

上传权限

我们的小体量的程序有些需要上传图片或文件到服务器(但是推荐上传到OSS或者七牛等第三方储存方案。)

防止上传的程序被恶意攻击程序,我们可以在Nginx或者Apache 拒绝运行php脚本

Nginx:

location ~ ^/(uploads|assets)/.*\.(php|php5|jsp)$ {        deny all;

Apache:

RewriteEngine on RewriteCond % !^$RewriteRule uploads/(.*).(php)$ – [F]
http://www.jmfq.cn/news/4901689.html

相关文章:

  • 胖咯科技 网站建设/全网营销系统1700元真实吗
  • 今日财经重大新闻/seo优化专员工作内容
  • 企业内网网站/备案域名交易平台
  • 安徽电子工程学校/企业网站seo排名优化
  • 建网站的工具/河北网站建设公司排名
  • 郑州哪里有做网站/谷粉搜索谷歌搜索
  • 一个小型网站设计/软文范例
  • 淄博天一建设项目招标代理有限公司网站/百度网首页登录入口
  • 网站策划怎么样/软文范文200字
  • 湖南专业做网站公司/南宁seo收费
  • 群晖安装wordpress/seo公司服务
  • 我的世界做壁纸的网站/seo排名优化培训网站
  • 建立网站可以赚钱吗?/百度搜索热度指数
  • 广州市增城区建设局网站/seo扣费系统源码
  • 专业群建设 网站/小广告网站
  • 国外做外贸哪个网站好些/今天的新闻有哪些
  • 智慧团建网站什么时候维护好/seo免费优化网站
  • 建网站首选公司/百度导航怎么下载
  • 旅游网站管理系统论文/淄博网站优化
  • 什么是网络营销?网络营销有哪些特点?/宁波seo网络推广代理公司
  • 怎么用自己电脑做服务器发布网站吗/城市更新论坛破圈
  • vps 香港/seo怎么收费
  • 潍坊网站建设 潍坊做网站/企业网站建设需求分析
  • 四川做网站设计公司价格/青岛网站优化公司哪家好
  • 网站开发与设计多少钱一个网站/品牌线上推广方式
  • 网站建设征求意见分析报告/莱阳seo排名
  • 濮阳做网站/百度运营推广
  • 南充房产网官网/广州seo公司品牌
  • 珠宝网站模板免费下载/做了5天游戏推广被抓了
  • 网页设计鉴赏/西安网站seo技术厂家