【发布时间】:2016-04-13 10:05:42
【问题描述】:
我试图强化一个旧的 Joomla 网站,所有者不会支付更新费用,并且它一直被黑客入侵。请记住,他们不会更新它,因此没有用户需要任何文件写入权限。是否可以修改 php.ini 文件,使用户没有任何文件创建或文件修改权限?目前我花了几个小时删除或恢复注入文件中的废话,如果可以将其设为不可写会好得多。
【问题讨论】:
标签: php
我试图强化一个旧的 Joomla 网站,所有者不会支付更新费用,并且它一直被黑客入侵。请记住,他们不会更新它,因此没有用户需要任何文件写入权限。是否可以修改 php.ini 文件,使用户没有任何文件创建或文件修改权限?目前我花了几个小时删除或恢复注入文件中的废话,如果可以将其设为不可写会好得多。
【问题讨论】:
标签: php
将其修改为 700,因此只有所有者才能创建、修改和删除文件。
【讨论】:
CHMOD 700 来自(可能是 777)-> 所有者只有 C、M、D 权限
【讨论】: