马上注册,免费下载更多dz插件网资源。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
1、必选:linux安装fail2ban、DDOS Deflate;给linux系统加固,给网站加固
2、可选:安装控制面板aaPanel,这个有界面,操作起来非常的方便。比起手工输入shell效率翻倍。
3、必选:
一:nginx对站点非运行php目录进行屏蔽,防止访问上传的木马文件。- location ~* ^/(data|images|config|static|template)/.*\.php$
- {
- deny all;
- }
- 防止以.为开头的文件的访问
- location ~* ^\..*?$
- {
- deny all;
- }
复制代码 二:读写目录设置权限755
三:运行php文件的用户权限不要有home目录:useradd www -s /sbin/nologin,防止系统提权
四:网站的根目录最好加上.user.ini文件,防止跨站目录访问
五:可选:网站有可疑CC攻击时,加limit_zone
4、必选:mysql用户名对应的host必须为localhost或者127.0.0.1;并且mysql最好设置bind=127.0.0.1防止站外连接操作mysql数据库。
5、部分高危php函数的禁用;最好每个站点php监听不同的端口号,重启一个站点的php,不会影响另外一个站点。
以上信息请在专业运维指导下操作。
©DZ插件网所发布的一切资源仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。 网站部分内容来源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,得到更好的正版服务。 您在本站任何的赞助购买、下载、查阅、回复等行为等均表示接受并同意签订《DZ插件网免责声明协议》。 如有侵权请邮件与我们联系处理: discuzaddons@vip.qq.com 并出示相关证明以便删除。敬请谅解!
|
|