網站服務器總是被掛木馬,網站的頭部被注入了大量的js代碼,弄了好久終於解決了。問題的根源是在配置lampp服務器的時候,為了簡單方便,給網站根目錄賦予了777權限,給了黑客可趁之機。解決問題的思路就是把權限配置合理。具體方法如下:
1.重新安裝linux系統:後台選擇32bit ubunt
2.下載xampp服務器: wget url
3.解壓xampp: tar xvfz xampp-linux-1.7.3a.tar.gz -C /opt
備注:壓縮文件用tar -zcvf ***.tar.gz 文件夾
4.啟動服務器:/opt/lampp/lampp start
5.設置安全密碼:/opt/lampp/lampp security
6.從其他服務器上拷貝備份文件:scp root@ip:文件位置/文件名 文件名(文件已經備份過)
7.恢復etc/extra/httpd-vhosts.conf,
8.修改extra/httpd.conf,最後一行加入httpd-vhosts.conf
9.修改數據庫導入數據文件大小的限制:extra/php.ini
10.新建用戶:adduser ×××
11.新建用戶組:addgroup ×××
12.給已有的用戶增加工作組 usermod -G groupname username
13.改變htdocs文件夾下網站所屬用戶 chown -R user file,以此用戶名和密碼來登錄FTP。
14.改變網站中上傳圖片目錄的權限為777:chmod -R 777 圖片文件夾