web安全防护php,web安全防护,这样个配置思路是否可行?

前言: 由于服务器被黑了几次,找到了被黑的规律。

被黑原因:我所使用的某单入口php框架有安全漏洞,查看日志后发现,都是对方尝试 /index.php?s=xxxxxxxx 来注入,之后在web目录下生成一个.php木马文件,之后通过这个木马文件来执行其他入侵操作。

请问以下防护思路是否可行,或意义大不大:

1、把入口文件 index.php 改成 无规律的名称,例a139.php , 然后把nginx 伪静态定向到 a139.php,对普通用户无感知。 入侵者用 /index.php?s=xxxxxx 注入就会返回404,无法注入成功

2、让nginx 只解析 a139.php 这一个php文件,就算入侵者猜到了入口文件名称,并成功在web目录下创建了木马文件 b.php ,但nginx没有解析b.php,这个文件还是无法对系统造成影响 (这一条是我猜测,我不确定nginx是否可以这样配置)

3、 目录权限配置,web目录只读 ,缓存目录可写,但不执行.php文件

4、假如 web目录已经被对方入侵,并成功创建了 木马.php, 入侵者是否可以拿到服务器登录权限,运行非web类木马,例如挖矿,go,python等 其他程序? 目前服务器使用宝塔面板搭建,入侵者应该只有web目录下读写权限,其他目录有浏览权限,无写入权限。 查

5、最后 我把web目录彻底删除,是否等于彻底删除了木马,还是说系统其他目录也要检测的。例如查看用户组等操作

大佬们该出来唠嗑了!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
未来社区的建设背景和需求分析指出,随着智能经济、大数据、人工智能、物联网、区块链、云计算等技术的发展,社区服务正朝着数字化、智能化转型。社区服务渠道由分散向统一融合转变,服务内容由通用庞杂向个性化、服务导向转变。未来社区将构建数字化生态,实现数据在线、组织在线、服务在线、产品智能和决策智能,赋能企业创新,同时注重人才培养和科研平台建设。 规划设计方面,未来社区将基于居民需求,打造以服务为中心的社区管理模式。通过统一的服务平台和应用,实现服务内容的整合和优化,提供灵活多样的服务方式,如推送式、订阅式、热点式等。社区将构建数据与应用的良性循环,提高服务效率,同时注重生态优美、绿色低碳、社会和谐,以实现幸福民生和产业发展。 建设运营上,未来社区强调科学规划、以人为本,创新引领、重点突破,统筹推进、整体提升。通过实施院落+社团自治工程,转变政府职能,深化社区自治法制化、信息化,解决社区治理中的重点问题。目标是培养有活力的社会组织,提高社区居民参与度和满意度,实现社区治理服务的制度机制创新。 未来社区的数字化解决方案包括信息发布系统、服务系统和管理系统。信息发布系统涵盖公共服务类和社会化服务类信息,提供政策宣传、家政服务、健康医疗咨询等功能。服务系统功能需求包括办事指南、公共服务、社区工作参与互动等,旨在提高社区服务能力。管理系统功能需求则涉及院落管理、社团管理、社工队伍管理等,以实现社区治理的现代化。 最后,未来社区建设注重整合政府、社会组织、企业等多方资源,以提高社区服务的效率和质量。通过建立社区管理服务综合信息平台,提供社区公共服务、社区社会组织管理服务和社区便民服务,实现管理精简、高效、透明,服务快速、便捷。同时,通过培育和发展社区协会、社团等组织,激发社会化组织活力,为居民提供综合性的咨询和服务,促进社区的和谐发展。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值