会有什么途径呢?怎么找到漏洞?公司用linux 9

解决方案 »

  1.   

    找找看 有没有一些木马程序,或者不是自己写的程序 出现在你的目录内。 可写目录权限改一下 使他不运行脚本。只能访问htm ,图片 压缩包,程序目录不可写。
      

  2.   

    1.你们是用什么方法 增/删/改 程序的?
    A.用FTP传送           B.用SSH直接操作
    C.用CVS               D.其它2.你们静态生成的网页是靠什么方式?
    A.crontab             B.定期手工运行程序生成
    C.当有改动时自动生成   D.其它3.你们可以登陆操作系统的人有几个?密码是否过于简单?是否未禁止root用户?---------------------------目录权限并没有什么,我的电脑整天都开着,而且目录可读可写可执行,而且IP是公网IP并不是可写,就谁都能写了。也不是可执行,就谁都可以在服务器上执行了。是要有用户的,有用户才有权利和限制。
      

  3.   

    SetEnvIfNoCase Referer "^http://192\.168\.1\.105/" local_ref=1
    <FilesMatch "\.(php|gif|jpg)">
    Order Allow,Deny
    Allow from env=local_ref
    </FilesMatch>.htaccess文件设置成以上这样就可以限制
    .php .gif .jpg文件只允许http://192.168.1.105的访问,
    也就是说http://192.168.1.105/下的其他文件可以调用.php .gif .jpg别的都被禁止
      

  4.   

    谢谢Mistruster(弱智d)老兄和各位朋友,谢谢。结贴。