上傳網(wǎng)頁(yè)木馬是黑客最常用的入侵方式,如果我們能限制黑客上傳網(wǎng)頁(yè)木馬,也就解決了最大的安全威脅。
護(hù)衛(wèi)神·防入侵系統(tǒng)針對(duì)上傳網(wǎng)頁(yè)木馬提供了多重防護(hù):
1、禁止在線上傳
2、上傳時(shí)查殺木馬
3、禁止木馬文件保存
4、保存時(shí)查殺網(wǎng)頁(yè)木馬
1、禁止在線上傳
開(kāi)啟以后,將無(wú)法通過(guò)網(wǎng)頁(yè)上傳任何文件,當(dāng)然也包括網(wǎng)頁(yè)木馬。如果網(wǎng)站不需要在線上傳,建議開(kāi)啟。
2、上傳時(shí)查殺木馬
對(duì)提交到服務(wù)器的所有數(shù)據(jù)進(jìn)行查殺(包括在線上傳的文件),有效查殺99%的網(wǎng)頁(yè)木馬。
3、禁止木馬文件保存
在線上傳的文件,一般都會(huì)存儲(chǔ)到專用目錄。如果限制該目錄禁止保存PHP動(dòng)態(tài)文件,即使黑客上傳了木馬,也沒(méi)法保存。
4、保存時(shí)查殺網(wǎng)頁(yè)木馬
通過(guò)木馬防護(hù)模塊,可以實(shí)時(shí)查殺網(wǎng)頁(yè)木馬。
通過(guò)以上四重防護(hù),黑客再想上傳網(wǎng)頁(yè)木馬,將非常之難,難于上青天。