为企业提供全套定制解决方案,
涵盖网站建设/SEO优化/营销推广/技术开发
湖北建站公司:百度站长学院 网站被挂木马与777权限的奥妙,能做出好网站的公司是非常有自信,在网站建设行业中至混了几年,有一定的知名度,建设出来的网站毫无疑问不会太差,选择网站建设公司不可以盲目,可以多找出几家好的网站建设公司进行多方面比较,再挑选出一个合适自己的网站建设公司,只有适合自己的才是理想的选择,网站只有技术水平高超,定制出来的才会有价值,网站在同行业中名声大振,在搜索引擎中也能名列前茅。近期,小编整理一些关于“百度站长学院 网站被挂木马与777权限的奥妙”的相关知识!
降低客户搜索成本,快速实现营销
-
网站优化
通过SEO快速提升关键词排名,适应2021排名规则,上首页,就是这么简单.
-
网站设计
适合搜索排名的设计,严谨的页面结构,URL设计更受搜索引擎喜爱。
-
全网营销
利用全新SEM技术。在24小时内实现目标关键词快速排名。
-
软件定制
为政府、企业、事业单位及高校提供软件定制开发服务如:在线学习考试系统,会务管理系统,智慧社区系统,智慧校园系统等。
有的同学觉得网站被挂马,查又查不出问题,此时怎么办?赶紧检查下是不是技术把系统里网站的核心目录设置777文件权限了。那么,777是什么?下面详解:
一、当用户访问一个网页
这个时候,你的服务器内部发生了什么,请参考下图。其中任何一个环节有漏洞,都会出问题。注意,本图片只代表个人理解,并非真实流程。
二、文件的权限只有三种
查询一下的标准文档,就知道。文件分为,读、写、执行三种权限。
可以打开并读取内容。
可以修改内容,增加内容,甚至删除内容。
可以当做可执行程序,或者脚本执行。
特别注意,对于目录来说,表示可以浏览他里头都有什么文件。
三、文件权限针对的是三类用户
文件所有者,或者说是创建了这个文件的人。
文件所在的组,一个组可以包含很多个,但不一定包含当前文件这个。
其他人,也就是除了当前这个,除了当前这个外的所有人。
四、实际是什么样子的
中所有文件都需要记录这3种权限和3种人群。33=9,再加上一个标记表示“这是不是一个目录”,一共10个标记。如图所示:
这12行表示12个文件,都是一个叫的人创建,而且的分组是。
五、详细解释一下
我们从前到后逐一说一遍。写着子母()的,表示有这个权限。写着横线(-)的,表示没有这个权限。
1:这是不是一个文件夹。表示是,-表示否。(如果写的是,可以理解为他是快捷方式)
2:是否可以读取这个文件的内容。表示是,-表示否。
3:是否可以改写这个文件的内容。表示是,-表示否。
4:是否可以执行这个文件。表示是,-表示否
5:是否可以读取这个文件的内容。表示是,-表示否。
6:是否可以改写这个文件的内容。表示是,-表示否。
7:是否可以执行这个文件。表示是,-表示否。
8:是否可以读取这个文件的内容。表示是,-表示否。
9:是否可以改写这个文件的内容。表示是,-表示否。
10:是否可以执行这个文件。表示是,-表示否。
六、怎么用数字方便的表示文件权限
因为10个位置中,第1个不是权限,我们就只看后边9个位置。
如何把这个权限转化成数字呢?---
符号---
二进制111110100
相加之和764
111=2^2+2^1+2^0=7
110=2^2+2^1=6
100=2^2=4
所以---就变成了:764
七、常用的权限数字
常用更改文件权限的命令,代表文件名
600只有有读和写的权限
644有读和写的权限,只有读的权限
700只有有读和写以及执行的权限
666,,都有读和写的权限
777,,都有读和写以及执行的权限
八、终于讲到正题了
讲了这么说,你应该明白777的意思就是,任何人可以干任何事。那等于什么权限都没设啊!再安全也架不住自己人刻意制造漏洞吧。这完全等同于把钢铁侠屁股上的材料换成了窗户纸。
的安全原则是小权限原则,能不给的权限就不要给。而很多懒惰或者新手的程序员往往为了省事使用大权限。
有的人问,网站需要上传图片,需要很正常,否则图片放哪呢。那我想问,你家的房子,是不是可以随便挪动?冰箱能挪动,承重墙能挪的动吗?请注意,客厅,卧室,厕所,厨房的空间都是的,但是承重墙只能是的,不能随便。
同理,网站核心代码是不可写的,只能可读。
学会了权限的基本支持,怎么运用呢?(只能说大概意思,具体应该怎么部署,还是找都运维同学问吧,我好久没碰了。)
假设我把核心代码放在///,我把图片放在///。前者目录,里头所有文件。后者本身,里头所有文件
只能解析///里的文件,不能执行///里的。这样不至于让人家把木马程序放到///里执行。
由于每个网站使用的语言都不一样,无法做一个统一说明,只能举几个例子。假如你的网站使用语言,植入的木马基本也都是语言写的命令。
可以分别试试这两个命令,因为木马常用和_来做坏事(说///路径不存在的同学,面壁思过10分钟)。
"("///*-
"_("///*-
请注意,并不是没有用777权限,就万无一失了,的漏洞多如牛毛,无孔不入,本文章只是抛砖引玉。
湖北建站公司:百度站长学院 网站被挂木马与777权限的奥妙
以上是小编整理的“百度站长学院 网站被挂木马与777权限的奥妙”的相关知识!,互联网作为当下信息量大和用户多的一个媒体平台,传播信息可谓是快、准、狠,很多企业正是看中了互联网这一特性,往往都会优先选择网络来宣传自己的品牌和产品。但是,苦于对互联网的认识不够全面,往往为了跟风,盲目花个几千上万块钱来找人家来做个传统型网站,然后又花点钱去做推广,之后,钱是花出去了,网站也做了,结果却差强人意,钱就如同打水漂一样。究其原因,这往往是传统型网站存在的弊端所致。武汉怡橙科技,有7年建站经验,我们懂建站,更懂营销。想要了解更多“百度站长学院 网站被挂木马与777权限的奥妙”的信息,可以拨打24小时热线400-960-5068!