当然不能只给读权限了,因为php文件是需要执行权限的,你被入侵,肯定是系统存在漏洞,首先,你要解决这个漏洞,更新软件,更新系统,不过你没有权限更新,你需要跟万网联系让人家给你更新,软件不安全的话,你再怎么做,都没有办法改变这个漏洞,所以最根本的方法是更换软件。
1、查找后台目录dede ,模版下文件index_body.htm打开, 删除或者注释: 这句。
2、文件:文件的权限必须为偶数。如果是奇数,则需-1变成偶数。777-022=755,每一位都-1变成偶数,即为644。
3、登录织梦cms后台就会有提醒 目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT);强烈建议将data目录搬移到Web根目录以外;对于这三个问题,相信很多站长都很头痛。
登录FTP——相应目录——按右键——属性!在属性中可以看到文件夹的权限设置。在Read前面打勾,表示可读,在Write前面打勾,表示可写,在Execcute前面打勾。表示可执行。可以在前面打勾来更改权限。也可以点击chmod,直接输入数字更改权限。
查看目录和ACL以Windows XP系统为例,笔者使用Cacls命令查看E盘CCE目录访问控制权限。点击“开始→运行”,在运行对话框中输入“CMD”命令,弹出命令提示符对话框,在“E:\”提示符下输入“Cacls CCE”命令,接着就会列出Windows XP系统中用户组和用户对CCE目录的访问控制权限项目。
把默认帐号密码修改掉就完了,这个东西直接使用editplus之类的编辑器打开ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懒得麻烦,随便什么语言写个程序都很容易作到。我以前写过一个这样的东西,方便自己设置。现在Serv-U基本上没有什么问题了。
建议你用man chmod看看chmod的详细说明。
运行asp,建立数据库连接需要使用C:Program FilesCommon Files目录下面的文件。在这里,设置C:Program FilesCommon Files权限,加入everyone,权限为读取,列出文件夹目录,读取及运行。还可以使用高级标签进行更加严格的设置,但是我没有做过,不敢胡说。
选中目标文件夹和文件,右键点击,选择“属性”,进入安全设置。点击“高级”,接着“立即查找”,定位到以“IUSR_”开头的用户。确认选中后,点击“确定”,然后再次确认,完成权限调整。请务必确保在Windows服务器上进行权限修改时,是在服务器管理界面进行,而非虚拟主机用户的权限。
查看目录和ACL以Windows XP系统为例,笔者使用Cacls命令查看E盘CCE目录访问控制权限。点击“开始→运行”,在运行对话框中输入“CMD”命令,弹出命令提示符对话框,在“E:\”提示符下输入“Cacls CCE”命令,接着就会列出Windows XP系统中用户组和用户对CCE目录的访问控制权限项目。
登录FTP——相应目录——按右键——属性!在属性中可以看到文件夹的权限设置。在Read前面打勾,表示可读,在Write前面打勾,表示可写,在Execcute前面打勾。表示可执行。可以在前面打勾来更改权限。也可以点击chmod,直接输入数字更改权限。
解决方法:使用administrators帐号,在你的虚拟主机的文件上,鼠标右键→在安全与共享中,将guest或users设置为“可修改”。虚拟机(Virtual Machine),在计算机科学中的体系结构裏,是指一种特殊的软件,他可以在计算机平台和终端用户之间创建一种环境,而终端用户则是基于这个软件所创建的环境来操作软件。