开源商城

Niushop 站点基础安全防护措施

Niushop站点基础安全防护措施

1.将所有文件的写入权限去掉
2.将runtime 和 upload 的写入权限打开
3.配置nginx和apache 禁止 runtime 和 upload 的php执行权限
4.清理runtime缓存
5.重启nginx 或 apache

注:
1.该安全配置一定要确保 站点下的 thinkphp的远程shell漏洞已修复
2.并且检查站点下 是否有已经上传的木马文件,一定要清理干净,不清理就算配置也是不管用的。

以 linux centos,nginx 配置为例禁止upload runtime的执行权限:

1,location ~* /(runtime|upload)/(.*).(php)$ {
2,return 403;
3, }
复制代码

https://www.niushop.com.cn在这里插入图片描述]
开源商城_第1张图片

你可能感兴趣的:(开源商城)