网站优化

网站优化

Products

当前位置:首页 > 网站优化 >

网站被挂木马,777权限究竟隐藏哪些安全风险?学习后如何保护我的网站?

GG网络技术分享 2025-11-24 21:36 8


一、文件的权限只有三种

查询一下linux的标准文档,就知道。文件分为,读、写、施行三种权限。

owner group or

: 这是不是一个文件夹。d表示是-表示否。

符号 r w x r w - r - -

linux的平安原则是Zui小权限原则,Neng不给的权限就不要给。而hen多懒惰或者新手的程序员往往为了省事使用大权限,蚌埠住了...。

PUA。 我们从前到后逐一说一遍。写着子母的,表示有这个权限。写着横线的,表示没有这个权限。

二、怎么运用权限

学会了权限的基本支持,怎么运用呢?

w Write Ke以修改内容,增加内容,甚至删除内容,求锤得锤。。

三、数字权限表示法

六、怎么用数字方便的表示文件权限。

主要原因是10个位置中,第1个不是权限,我们就只kan后边9个位置。

webserver只Neng解析/var/www/里的文件,不Neng施行/var/pic/里的。 靠谱。 这样不至于让人家把木马程序放到/var/pic/里施行。

owner,group,ordou有读和写以及施行的权限,拯救一下。

同理, 网站核心代码是不可写的,只Neng可读,盘它...。

要我说... linux中所有文件dou需要记录这3种权限和3种人群。3x3=,再加上一个标记表示“这是不是一个目录”,一共10个标记。如图所示,

四、实例说明

某天VIP大讲堂微信群里的一位同学说网站被人挂马了查了半天也查不到原因。SEO负责人刘明问了一句“是不是技术把linux系统里网站的核心目录设置777文件权限了”,同学查后发现果然如此。那么777是什么?laohuji吗?爱偷懒的程序员dou该会心一笑,省事大法啊。这简单的数字背后代表了一套伟大的文件权限控制思想。院长赶紧请刘明长叙一篇,让我们因为刘明的解释慢慢理解,坦白说...。

: or是否Ke以读取这个文件的内容。r表示是-表示否。

r Read Ke以打开并读取内容。

只有owner有读和写的权限

: group是否Ke以 这个文件的内容。w表示是-表示否。

五、 常用权限数字

完善一下。 有的人问,网站需要上传图片,需要when正常,否则图片放哪呢。那我想问,你家的房子,是不是Ke以随便挪动?冰箱Neng挪动,承重墙Neng挪的动吗?请注意,客厅,卧室,厕所,厨房的空间dou是rw的,但是承重墙只Neng是r的,不Neng随便w。

: owner是否Ke以施行这个文件。x表示是 -表示否

讲了这么说你应该明白777的意思就是任何人Ke以干任何事。那等于什么权限dou没设啊!linux再平安也架不住自己人刻意制造漏洞吧。 闹笑话。 这完全等同于把钢铁侠屁股上的材料换成了窗户纸。

owner 文件所有者,或者说是创建了这个文件的人。

= ^ =

相加之和

七、 如何保护我的网站

特别注意,对于目录x表示Ke以浏览他里头dou有什么文件,让我们一起...。

x Execute Ke以当Zuo可施行程序,或者shell脚本施行,CPU你。。

group 文件所在的组, 一个组Ke以包含hen多个owner,但不一定包含当前文件这个owner,一针见血。。

请注意, 并不是没有用777权限,就万无一失了web的漏洞多如牛毛, 得了吧... 无孔不入,本文章只是抛砖引玉。


提交需求或反馈

Demand feedback