永发信息网

PHP服务器安全问题

答案:4  悬赏:10  手机版
解决时间 2021-12-28 21:32
我单位的服务器是php+win2003+mysql+apache组合。
近段时间,网站的首页index.php底部频繁被人加入了一些友情链接代码。去掉了,又有,而且是每天整一两次。平时因为需要经常修改网站首页,目前FTP帐户只有两个,一个是美工的,一个是程序的。都是通过FTP软件更改。
请问应该如何设置,才不会被其他人改网站代码呢。
通过查看文件修改时间,似乎没有异常,不知那些莫名期妙的友情链接代码是怎么弄上去的,服务器没有安装杀毒软件也没有打补丁,因为本人接手此工作不久,担心乱打补丁或是装杀软什么的,会影响到服务器的正常访问。
这段时间快被这些莫名其妙的友情链接代码搞疯了。

昨天晚上已经用360安全卫士打补丁,同时查杀木马,全盘查也没查到木马呀。在相关论坛有人建议把USER用户组的权限给关了,然后我就把创建文件与写入权限比毙了,今天删掉了那些链接,可是到中午又出现了。关于代码漏洞,估计会有不少,因为是别人写的,而且很明显没有经过多少测试,刚接手时,简直惨不能睹,很多都有问题。外加我做PHP这行也不久,现在主要做功能修复这一块,至于代码安全与漏洞修复方面,还比较吃力。请问zhangsong066 ,网页文件对apache为只读,对ftp帐号可写,应该怎么设置,在哪里设置呢。
最佳答案
1. 检查程序漏洞
2. 网站文件对apache为只读,ftp帐号仍然可写。
全部回答
很可能是你的数据库名字和你的本地不一样你连接数据库一般虚拟主机连接mysql的后面要你加上:90的端口。检查下你是不是还的写个localhost
建议改装成linux服务器,windows的服务器管理不当的话,容易受攻击. ========= 你可以晚上安装补丁或杀软啊.
如果是服务器被人入侵的话,可以往所有的脚本文件中插入恶意代码,建议你安装杀毒软件,对所有的系统文件进行查杀,之后对系统账户进行检测,查找是否是有奇怪的账户,然后修改所有用户密码。ftp也要修改账户密码。之后再检查数据库里面,设置网站的数据库用户只能本地访问,然后修改账户密码。再看看如何
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
窗户上的福字对外还是对内
个人医保每月返多少钱
建筑工程厨房沉池回填陶粒和水泥沙浆标准比例
翻译This means that we’re probably experi
现在废旧编织袋多少钱一吨
判断题小明的体重和身高成正比.
如图表示生长素浓度对银杏生长的促进作用关系
艾艾贴真的好用吗?
我想自主创业,1万元以内有什么好项目吗
鱼缸温度怎么调
单选题下列说法正确的是A.相似三角形一定全等
广州怎么去深圳北
冯提莫吃精门事件是怎么回事 斗鱼主播冯提莫
请问我去年卖出去的货物且开了发票,今年货和
“鸭脖晚安”是什么意思
推荐资讯
仙居县湫山供电营业所地址在什么地方?想过去
四氟喷涂???
圆茄子籽绿色还能吃吗
下面的图案中,既是轴对称图形又是中心对称图
小麦苗茶有哪些特殊功效与作用呢
鱼缸沉木再一次煮还是会黄水
工贸是干什么的
美人鱼是人和鱼交配的吗
东南隅街道办办公地址在什么地方?我要处理点
为什么163邮箱注册不了新浪博客
一个性格懦弱的男人与出轨前妻离婚半年后带新
雅漾和依云喷雾哪个好
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?