今天看了下网站的目录,images目录下多了一个add.php,卡巴斯基查了一下果然是有木马了。但是images中有个.htaccwss 其中只有以下4行
<Files *.php>
Order Deny,Allow
Deny from all
</Files>
能具体的逐行解释一下吗,谢谢!!
经常看到,但不知道什么意思,能否组织add.php执行?

解决方案 »

  1.   

    <Files *.php>       //针对所有PHP文件
    Order Deny,Allow    //访问规则先匹配拒绝的,后匹配允许的
    Deny from all       //拒绝所有的访问
    </Files>这4行的意思就是拒绝来自任何地方的对PHP文件的访问。
      

  2.   

    这4句可以阻止所有来自web的执行add.php的请求,但是不能阻止从本机的命令行执行add.php。
      

  3.   

    用卡巴查php木马,有意思。。
      

  4.   

    看看 apache 的教程吧。