请登录后探索更多精彩内容!
近期老有人说,自己的站时不时的挂马跳H,下面说几个注意事项
总的来说,只要下载的是官方程序,90%的挂马是模板导致,剩下10%是统计、播放器、cdn的锅。
及时备份网站数据,定期检测代码
9月更新内容:
Nginx缓存漏洞 升级通告 将低版本升级为1.25.4
\public\static [目录全部禁止运行php]
\public\static_new [目录全部禁止运行php]
\public\upload [目录全部禁止运行php]
\thinkphp [锁死写入]
\extend [锁死写入]
\vendor [锁死写入]
后台开启登录 验证码
管理员登录密码 6 位 数组+ 字母 + 特俗符合组合
前台关闭 游客评论、游客留言版
开启搜索验证码 + 搜索时间限制
防不胜防
请先登录后发表评论!