为企业提供全套定制解决方案,
涵盖网站建设/SEO优化/营销推广/技术开发
湖北设计网页公司:百度站长学院 网站被挂木马与777权限的奥妙,网站制作现已经是大众化了,大家精通网站制作流程,基本上就能完成一个网站的建设。个人网站制作就可以到网上找到免费的cms制作。如果对网站要求比较高。那么就找到专业的程序员来制作网站了。每个企业网站的风格以及行业还有定位不同,所以会导致网站的费用不会成为一个固定的价格,是根据工作量来判断网站制作费用的。但几乎所有的网站都在制作需要花多少钱几乎都包含了几个方面的费用,主要包括域名注册的费用、网站服务器租用的费用、网站设计的人工费用。下面我们来详细介绍网站建设费用的知识。小编为用户们整理了“百度站长学院 网站被挂木马与777权限的奥妙”的相关内容!
全网营销策划,每一个细节都是科学的体现
-
网站优化
SEO排名24小时在线,稳定持续,任何时间都能让客户看到你。
-
网站设计
根据客户行业、产品优势,策划网站的结构和设计风格,为您量身定制专属方案。
-
全网营销
拥有一套怡橙获客,基本上拥有目前国内主流推广产品,快速成交订单,赢得利润。
-
软件定制
快速打造线上获客渠道,定制个性化微信小程序、百度小程序、支付宝小程序等解决方案。
有的同学觉得网站被挂马,查又查不出问题,此时怎么办?赶紧检查下是不是技术把系统里网站的核心目录设置777文件权限了。那么,777是什么?下面详解:
一、当用户访问一个网页
这个时候,你的服务器内部发生了什么,请参考下图。其中任何一个环节有漏洞,都会出问题。注意,本图片只代表个人理解,并非真实流程。
二、文件的权限只有三种
查询一下的标准文档,就知道。文件分为,读、写、执行三种权限。
可以打开并读取内容。
可以修改内容,增加内容,甚至删除内容。
可以当做可执行程序,或者脚本执行。
特别注意,对于目录来说,表示可以浏览他里头都有什么文件。
三、文件权限针对的是三类用户
文件所有者,或者说是创建了这个文件的人。
文件所在的组,一个组可以包含很多个,但不一定包含当前文件这个。
其他人,也就是除了当前这个,除了当前这个外的所有人。
四、实际是什么样子的
中所有文件都需要记录这3种权限和3种人群。33=9,再加上一个标记表示“这是不是一个目录”,一共10个标记。如图所示:
这12行表示12个文件,都是一个叫的人创建,而且的分组是。
五、详细解释一下
我们从前到后逐一说一遍。写着子母()的,表示有这个权限。写着横线(-)的,表示没有这个权限。
1:这是不是一个文件夹。表示是,-表示否。(如果写的是,可以理解为他是快捷方式)
2:是否可以读取这个文件的内容。表示是,-表示否。
3:是否可以改写这个文件的内容。表示是,-表示否。
4:是否可以执行这个文件。表示是,-表示否
5:是否可以读取这个文件的内容。表示是,-表示否。
6:是否可以改写这个文件的内容。表示是,-表示否。
7:是否可以执行这个文件。表示是,-表示否。
8:是否可以读取这个文件的内容。表示是,-表示否。
9:是否可以改写这个文件的内容。表示是,-表示否。
10:是否可以执行这个文件。表示是,-表示否。
六、怎么用数字方便的表示文件权限
因为10个位置中,第1个不是权限,我们就只看后边9个位置。
如何把这个权限转化成数字呢?---
符号---
二进制111110100
相加之和764
111=2^2+2^1+2^0=7
110=2^2+2^1=6
100=2^2=4
所以---就变成了:764
七、常用的权限数字
常用更改文件权限的命令,代表文件名
600只有有读和写的权限
644有读和写的权限,只有读的权限
700只有有读和写以及执行的权限
666,,都有读和写的权限
777,,都有读和写以及执行的权限
八、终于讲到正题了
讲了这么说,你应该明白777的意思就是,任何人可以干任何事。那等于什么权限都没设啊!再安全也架不住自己人刻意制造漏洞吧。这完全等同于把钢铁侠屁股上的材料换成了窗户纸。
的安全原则是小权限原则,能不给的权限就不要给。而很多懒惰或者新手的程序员往往为了省事使用大权限。
有的人问,网站需要上传图片,需要很正常,否则图片放哪呢。那我想问,你家的房子,是不是可以随便挪动?冰箱能挪动,承重墙能挪的动吗?请注意,客厅,卧室,厕所,厨房的空间都是的,但是承重墙只能是的,不能随便。
同理,网站核心代码是不可写的,只能可读。
学会了权限的基本支持,怎么运用呢?(只能说大概意思,具体应该怎么部署,还是找都运维同学问吧,我好久没碰了。)
假设我把核心代码放在///,我把图片放在///。前者目录,里头所有文件。后者本身,里头所有文件
只能解析///里的文件,不能执行///里的。这样不至于让人家把木马程序放到///里执行。
由于每个网站使用的语言都不一样,无法做一个统一说明,只能举几个例子。假如你的网站使用语言,植入的木马基本也都是语言写的命令。
可以分别试试这两个命令,因为木马常用和_来做坏事(说///路径不存在的同学,面壁思过10分钟)。
"("///*-
"_("///*-
请注意,并不是没有用777权限,就万无一失了,的漏洞多如牛毛,无孔不入,本文章只是抛砖引玉。
湖北设计网页公司:百度站长学院 网站被挂木马与777权限的奥妙
以上内容就是关于“百度站长学院 网站被挂木马与777权限的奥妙”的相关内容!,湖北怡橙科技有限公司2019年创立以网站建设、移动互联网、年度运维服务为核心业务专注于技术开发和建站传播,为所有合作的企业机构贡献全力。想要了解更多“百度站长学院 网站被挂木马与777权限的奥妙”的信息,请拨打400-960-5068!,专业商务经理一对一为您服务!
下一篇:下一篇详细