問:網(wǎng)站有一個上傳頭像的功能,需要用戶上傳圖片.有的黑客可能就寫入一些腳本木馬程序,然后改一下文件后綴就可以上傳圖片,可能黑客運行圖片 然后植入后門.怎么預(yù)防這一個.之前咨詢過說吧所有的執(zhí)行權(quán)限去掉,但是去掉權(quán)限之后 move_uploaded_file($tmp, $path.$image_name)服務(wù)器IP地址:127.0.0.1 (內(nèi)地高防) ssh端口:22000安全服務(wù):未部署安全組 防護(hù)報表 百度云加速 CC防護(hù)內(nèi)網(wǎng)IP地址:127.0.0.1 ( 未鏈接, 虛擬交換機管理 )初始用戶名:********** 初始密碼:********** 修改密碼 查看備案碼 禁止獨立面板登陸:禁止此主機在獨立面板上登錄 如果您需要提供初始密碼給客戶用于網(wǎng)站備案,請勾選此項以禁止用此密碼登錄獨立面板進(jìn)行管理,加強主機的安全性!免費二級域名:s.gotocdn.com僅用于域名解析,不可用于網(wǎng)站訪問.請將域名做cname至s.gotocdn.com寶塔管理:地址 http://127.0.0.1:8887/,圖片文件夾權(quán)限問題
答:您好,該問題會涉及到nginx規(guī)則修改,比較復(fù)雜,會扣除一次金牌服務(wù)為您處理,請?zhí)峁┫滦枰拗颇夸洠宜緸槟O(shè)置。
或者可以自行參考https://blog.csdn.net/jacksun_huang/article/details/進(jìn)行設(shè)置。
非常感謝您長期對我司的支持!
問:關(guān)于nginx 配置,域名代理問題,不同的二級域名分別代理到不同的 端口上; 目前代理不過去,域名必須帶端口號才能訪問;我的nginx配置(/home/server/panel/vhost/nginx/java.conf); http://back.hushfe.com:8081/login;http://back.hushfe.com:8081/login;http://wx.hushfe.com:8082/login; 問題:現(xiàn)在域名不帶端口號,訪問不了,目標(biāo):back.hushfe.com 直接訪問 8081端口的程序;wx.hushfe.com 訪問:8082端口程序;
答:您好,這個需要您檢查服務(wù)器內(nèi)nginx的代理配置,如需我司排查,請另提交工單【主機租用/vps、云主機】–【系統(tǒng)設(shè)置】–【web配置/參數(shù)調(diào)整】,目前您有2次金牌服務(wù),提交此工單我司會按照金牌服務(wù)標(biāo)準(zhǔn)為您處理,非常感謝您長期對我司的支持!
問:這個是再次提交一個工單還是,本次正在處理中?
答:您好,請另提交新的工單 【主機租用/vps、云主機】–【系統(tǒng)設(shè)置】–【web配置/參數(shù)調(diào)整】 ,并提供服務(wù)器和寶塔的登錄信息,非常感謝您長期對我司的支持!
三五互聯(lián)(35.com)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機服務(wù)商。
三五互聯(lián)提供全方位7X24H專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機45元起,更多詳情請瀏覽三五互聯(lián)官網(wǎng):http://www.shinetop.cn/