响应式广告位

PbootCMS程序安全设置建议 解决PbootCMS被挂马或中木马问题

近期遇到部分使用PbootCMS开源程序的客户反馈网站被挂马/入侵等情况,我司核实原因是由于此程序存在漏洞,用户可以根据以下建议进行平安设置。
虚拟主机
1、程序建议:
一、登录后台,将程序升级到最新版本,暗码重置为复杂暗码。
二、若网站不需要留言,可以关闭留言功能。
三、修改 /data 目录名称,修改为其他名称,好比 daj4oy7fd , 然后修改配置文件 /config/database.php 的数据库路径为刚刚修改的名称
图片[1]-PbootCMS程序安全设置建议 解决PbootCMS被挂马或中木马问题-创码者资源网
图片[2]-PbootCMS程序安全设置建议 解决PbootCMS被挂马或中木马问题-创码者资源网
云服务器
一、云服务器也可以根据以上的建议操作,设置权限,禁止脚本执行等。
二、装置平安软件,好比 平安狗,云锁等设置防篡改
三、按期备份重要数据,好比云快照 或手动备份。
以上的平安设置建议 无法100% 解决PbootCMS被挂马或中木马问题,但可以降低被黑的频率。用户也需要本身关注程序更新/漏洞修复等。
别的,无论是虚拟主机 还是云服务器 网站要按期做备份,制止被黑后无法恢复数据。

© 版权声明
THE END
喜欢就支持一下吧
点赞969赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容