目前简单做了宝塔关掉FTP端口,但这个只是限制自己用不了FTP端口上传文件,却限制不了入侵挂码吧;
近日发现手上有一个每天只有5、6个IP的站,首页被挂码了,我也是很无语,没流量的站都有人挂码;之前一直都是习惯使用虚拟机,虚拟机面板可以一键禁用所有写入权限的,最近开始使用云服务器,学习了安装宝塔基础使用,但防火安全方面不会操作和设置,求大佬支招【如何有效关闭宝塔写入方法,告别被挂码风险】,答案采纳会打赏,感谢!
感谢优质内容,用金币表达支持。同一主题仅可打赏一次。
我的金币: 0
上防篡改
防火墙 搭配企业级防篡改可以防住
程序有漏洞。。先修复程序吧。
jyhost 发表于 5小时前 上防篡改
怎么操作啊
九杀八 发表于 4小时前 防火墙 搭配企业级防篡改可以防住
只能花钱买套餐开企业防吗
im2828 发表于 2小时前 程序有漏洞。。先修复程序吧。
就一个纯index.html文件,连图片其他的都没有
就一个纯index.html文件好办呀,重装系统,重装宝塔,把没用到的端口删除,只留需要的端口,如80,443,宝塔入口端口, SSH密钥登录
一定要先把程序备份好,下载到本地。用软件查一下有没有后门。
重新做系统。
如果有宝塔专业版,防火墙打开。防篡改程序 全部打开。
关闭远程连接。需要再打开。
上防火墙
防篡改
远武⁺⁹ 发表于 44分钟前 只能花钱买套餐开企业防吗
淘宝去买专业版账号共享划算十来块一个月
只是index.html的话,换官方宝塔,宝塔登录密码带符号,带大小写,带数字,至少10位的密码,index.html禁掉写入权限。
拉吉 发表于 16小时前 就一个纯index.html文件好办呀,重装系统,重装宝塔,把没用到的端口删除,只留需要的端口,如80,443,宝塔入口端口, SSH密钥登录
一定要重装系统才行吗
sunn10 发表于 15小时前 只是index.html的话,换官方宝塔,宝塔登录密码带符号,带大小写,带数字,至少10位的密码,index.html禁掉写入权限。
index.html,这个文件做了只可读,写入和执行,全禁止了,过段时间看下,会不会再被修改,不知道他们是怎么入侵的
执意 发表于 12小时前 开启SELinux,ftp用虚拟账户登录,你ftp账户密码是不是就是linux的账户和密码啊?
没使用FTP没安装这工具,都是直接登陆宝塔操作网站的
这种问题大概率是程序引起的吧
感谢优质内容,用金币表达支持。同一主题仅可打赏一次。
我的金币: 0