摘要: 木马和后门的查杀是系统管理员一项长期需要坚持的工作,切不可掉以轻心。以下从几个方面在说明Linux系统环境安排配置防范和木马后门查杀的方法:一、Web Server(以Nginx为例)1、为防止跨站感染,将虚拟主机目录隔离(可以直接利用fpm建立多个程序池达到隔离效果)2、上传目录、include类的库文件目录要禁止代码执行(Nginx正则过滤)3、path_info漏洞修正:在nginx配置文件中增加:if ($request_filename ~* (.*).php) {set $php_url $1; }if (!-e $php_url.php) {return 404;... 阅读全文
posted @ 2013-11-19 18:04 快樂桃子° . 阅读(576) 评论(0) 推荐(0) 编辑