全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1003|回复: 3
打印 上一主题 下一主题

禁用附件目录PHP执行权限可以防御PHP一句话木马吗?

[复制链接]
跳转到指定楼层
1#
发表于 2018-3-11 03:11:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
比如图片木马这种
Esc 该用户已被删除
推荐
发表于 2018-3-11 09:34:27 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
2#
发表于 2018-3-11 03:37:43 | 只看该作者
可以阻止直接访问执行。但是由程序漏洞发起的代码加载是防不住的
3#
发表于 2018-3-11 03:43:36 | 只看该作者
对方无法破坏和修改你的操作系统,因为没有root权限,如果你没有用root运行php-fpm的话。

因为既然对方已经拿到了php shell 基本上想干啥都可以了。无论是挖矿还是发包还是网页加广告什么的。

加上执行目录权限的话,可以防止一个站的木马破坏同主机的其他站点。并不能防止木马。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 07:32 , Processed in 0.060462 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表