全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: BigBug

宝塔面板怎么避免一个网站被挂马全军覆没

[复制链接]
发表于 2024-4-25 15:28:04 | 显示全部楼层

没用的,不管你有没有user.ini文件,都有办法跨目录,比如,我bypass 命令执行,想往哪个web目录写就往那个目录写,一劳永逸的办法是,每个网站单独设置用户,就算执行命令,不能提权到root,也没法往其他目录写文件。
发表于 2024-4-25 15:28:59 | 显示全部楼层
我有一个amh搭的网站,什么都没有,被挂马了,wp后台一登录就跳转到一个cn的网站去。。。
发表于 2024-4-25 15:31:48 | 显示全部楼层
年少有为 发表于 2024-4-25 15:28
没用的,不管你有没有user.ini文件,都有办法跨目录,比如,我bypass 命令执行,想往哪个web目录写就往那 ...

wc ?那咋整我靠,
发表于 2024-4-25 15:40:09 | 显示全部楼层
小萝卜 发表于 2024-4-25 13:25
user.ini你给删了吗?

我记得在宝塔启动状态下无法删除user.ini配置文件
发表于 2024-4-25 15:45:52 | 显示全部楼层

不能删,权限隔离的文件
发表于 2024-4-25 15:45:55 | 显示全部楼层
Miriam 发表于 2024-4-25 15:40
我记得在宝塔启动状态下无法删除user.ini配置文件

FTP下无权限删而已。都有权限进到面板里了,随便删。
发表于 2024-4-25 15:46:52 | 显示全部楼层
psyduck 发表于 2024-4-25 15:31
wc ?那咋整我靠,

docker 隔离,一个docker 一个站
发表于 2024-4-25 15:47:30 | 显示全部楼层
Miriam 发表于 2024-4-25 15:40
我记得在宝塔启动状态下无法删除user.ini配置文件

说的不全面,webshell和ftp都删不了。
发表于 2024-4-25 16:23:04 | 显示全部楼层
920 发表于 2024-4-25 15:46
docker 隔离,一个docker 一个站

docker玩起来确实对新手不好
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 07:01 , Processed in 0.062468 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表