当前位置: 首页 > 知识库问答 >
问题:

漏洞 - 给别人做的一个公司官网的index.php文件一直被人修改?

公孙联
2023-06-07

前段给朋友做了一个可简单的企业站,由于是做化工的,竟争对人多,前段就把网站给举报了(说广告词用的不对),现在弄好了,又正常上线了,可这几天网站程序的index.php一直被修改,我复恢了过一会儿就又被修改了。

想问一下他们是怎么修改index.php的文件的?通过程序的漏洞?还是虚拟主机的漏洞?还是FTP的漏洞?

有没有比较好的防范方法,人家也是小公司,你说用服务器加设备防护也不现实。有没有比较好的不加成本的方法?

共有1个答案

伊铭
2023-06-07

1.换一个活跃的社区ThinkCMF这个吧,还在维护,几个月前还更新了代码
:https://github.com/thinkcmf/thinkcmf
企业微信截图_16860405957594.png
2.ftp方面可以做这些处理:
1、修改系统FTP配置文档(/etc/vsftpd/vsftpd.conf),禁止匿名用户登录。
2、对特定漏洞进行打补丁,或者设置防火墙禁止连接后门端口。

 类似资料:
  • 1、自我介绍 2、KMP算法了解嘛,说一说 3、二叉树的遍历方式 4、为什么有了二叉平衡树还要红黑树 5、JVM了解嘛,说一说理解 6、什么情况下对象会到老年代 7、JVM调优经验有吗,说一说 8、Mysql索引结构了解吗,说一说 9、为什么B+树要在叶子节点放数据 10、Mysql的调优经验说一说 11、HashMap经典问 12、有发生过hash冲突的经验嘛,怎么解决(当时没get到面试官可能

  • 导语今天给大家介绍一个非常简洁的人脸识别系统:人脸识别,是基于人的脸部特征信息进行身份识别的一种生物识别技术。而通过我们Python编程,几行代码就可以实现人脸识别,这主要得益于face_recognition库。想领取完整源码跟Python学习资料私信我或点击这行字体即可一、安装过程face_recognition 库主要封装了dlib这一 C++ 图形库,通过 Python 语言将它封装为一个非常简单就可以实现人脸识别的 API 库,屏蔽了人脸识别的算法细节,大大降...

  • 背景:二本,java开发 第一次写面经,简单记录一下,面试了一个小时,项目问了半个小时,后面的每个问题,java基础部分的面经很久以前看的,导致好多都没答出来 1. 我项目中有一个点赞的功能,问题:并发情况下,如何保证更新的值不会出错 当时太紧张了,其实可以使用mysql的锁来实现 2. 问:基本数据类型,占的字节 3. 问:String,为何要使用final修饰,作用,存储方式,为何要在jdk9

  • 我正在尝试加载一个简单的文本文件,而不是Kafka中的标准输入。下载Kafka后,我执行了以下步骤: 开始动物园管理员: zookeeper-server-start.sh配置zookeeper.properties 已启动服务器 kafka-server-start.sh配置server.properties 创建了一个名为“test”的主题: <code>bin/kafka主题。sh--创建-

  • 华科科班本硕,投的杭州嵌入式软件 6.8一面(研究方向是内存管理,所以基本就问了这些问题) 1. 讲一下slab,buddy 2.讲一下MMU 3.MMU如何识别不同进程的页表(区分MMU和TLB) 4.预处理做了哪些事 5.了解其他RTOS 6.有没有什么嵌入式背景 6.12二面(写的webserver项目,所以问了这些) 1.手写线程池(没整出来,难顶) 2.awk,sed,grep讲一下 3

  • 1984年1月,Richard Stallman 辞去了 MIT 的工作,他担心 MIT 会要求产品的所有权,会给产品强加入自己的销售条件,最终又会成为专有软件。一开始, GNU 计划只有他一个人。他发现自己原来在人工智能实验室的办公室,还没有分给其他人用时,他就每天晚上溜进去工作。久而久之,白天他也跑去用实验室里的电脑。 当时人工智能实验室主任 PatrickH. Winston 并不干涉。因为