站点被黑后,攻击者能造成多大破坏,很大程度上取决于文件权限配得好不好。权限过宽,一个口子就能改全站;最小权限,是安全配置的底线。
## 一、代码只读
线上代码文件,运行账号只给读权限,不给写。我们做安全把代码目录设为只读,即便被入侵也改不了文件。
## 二、上传目录禁执行
用户上传的文件,绝不能被当作脚本执行。我们做安全把上传目录的执行权限关掉,传了恶意文件也跑不起来。
## 三、配置文件要护
数据库密码、密钥等配置文件,权限收最小。我们做安全把敏感配置的访问权限只给运行账号,其他人读不到。
## 四、权限要定期复查
权限会随变更漂移。我们做安全把权限配置做成检查清单,定期复核,不让它悄悄变松。
文件权限与目录安全,我们按「代码只读、上传禁执行、配置护、定期查」来做,把破坏面收最小。
—
担心网站安全、怕被黑被挂马?安全防御 / SSL 托管 / 网站加速我们都能接。微信 jeans2045、QQ 361611074,先聊再给方案。