應該把那些目錄
進行保護哪?
答:您好,
目錄保護是將該目錄取消執(zhí)行權限,查看您是php程序,一般可以將圖片目錄,模板目錄,和上傳目錄加入保護,從您程序目錄結構看可將/images/ /templets/ /uploads/ 加入保護,其他目錄是否可添加保護要根據(jù)程序運行的實際情況而定,可聯(lián)系程序商詳細咨詢下,非常感謝您長期對我司的支持!
問:,請幫忙清理非法信息,再幫我做虛擬主機安全設置,謝謝
答:您好,
1、已經幫您清理2、我司已對全站做了只讀設置,只開放了data、uploads目錄寫入權限,只保留了include、lxgzghdede、plus目錄可執(zhí)行權限。目前較大程度降低了再次被掛馬的風險,但仍無法保證100%%u4E0D會再次被黑,屆時如果仍需我司協(xié)助清理排查掛馬,將會重新收費,非常感謝您對我司支持!
問:/www/images/file/
這個目錄開啟了目錄保護,還是總是被掛馬已經設為只讀了
答:您好,
您的站點里面存在kindeditor編輯器,該編輯器較老的版本存在上傳漏洞。查看您的站點編輯器版本是@version 4.1.3 ,請最好聯(lián)系您的程序提供方為您升級一下編輯器版本。然后再觀察一下,同時請您注意檢查一下/www/Beat/KEditor/plugins/image/images/align_top.asp 這個文件是否存在異常。非常感謝您對我司的支持,謝謝!