把文件进行锁死,不要有写的权限。不被恶意攻击

权限是 755 (rwxr-xr-x),所有者是 www。这意味着所有者(www 用户)对该文件有可写权限,因此攻击者可以利用 Web 服务器(以 www 身份运行)直接修改它。

要彻底阻止修改,你需要把它改成不可写。按照之前提到的思路,推荐两种方案:

方案一(推荐):使用 chattr 锁定文件(最彻底)

这会让文件连 root 都无法直接修改,必须解锁后才能改。

登录服务器(SSH 用 root 或 sudo 用户)。

执行锁定命令(注意改成你实际的路径):

bash

sudo chattr +i /网站路径/index.php

验证:

bash

lsattr /网站路径/index.php

如果看到 i 标志,就成功了。

方案二:仅靠 chmod 改成只读(弱一些,但简单)

如果不方便用 chattr,可以把权限改成 444 (r--r--r--) 或 644 (rw-r--r--),但必须确保所有者是 root 或其他非 Web 运行用户,否则 www 用户如果是所有者,仍然能改。

安全做法:

bash

把所有者改为 root(或一个非 Web 用户)

sudo chown root:root /网站路径/index.php

权限改为 644(所有者 root 可写,其他人只读)

sudo chmod 644 /网站路径/index.php

此时 Web 服务器(www 用户)只有只读权限,无法修改文件。

⚠️ 特别提醒

如果你以后需要更新 index.php(比如升级程序),记得先解除锁定:

chattr 锁定:sudo chattr -i /网站路径/index.php

改回所有权:sudo chown www:www /网站路径/index.php(然后更新,更新完再锁回去)

单纯改成 444 且所有者是 www 是没用的,因为 www 用户本身有写权限,444 对它无效。

建议优先使用 chattr +i,它能抵御绝大多数 webshell 的修改尝试。

相关推荐
Ruiery10 小时前
Linux 6.6内核 CPU 深度解析(七):调度器启动 — 从单核到多核,调度器分阶段点亮
linux·运维·服务器
50万马克的面包10 小时前
CSDN-栈队列数组-知识点整理
linux·运维·服务器
wjkjpcba12 小时前
PCBA烧录程序是什么:PCBA包工包料厂家解析烧录与测试
linux·数据库·人工智能·smt贴片加工·pcba贴片加工厂
꯭自꯭闭꯭12 小时前
达梦事物特性及MVCC
linux·运维·数据库
羔羊++14 小时前
18_实验十七_其他命令与自定义启动变量
linux
DYWorker00116 小时前
Linux驱动:RK3568 GMAC + YT8531C 千兆以太网全流程解剖
linux
lisanmengmeng17 小时前
NRPE 添加命令(一)
linux·运维·服务器
树下水月18 小时前
Typora破解
linux·服务器·前端
沫璃染墨19 小时前
《从零入门Linux系统篇(五十七):线程篇·十——生产者消费者模型进阶:从环形缓冲区到POSIX信号量》
linux·运维·服务器·开发语言·c++·系统架构·信号处理
wuminyu19 小时前
LockStack在虚拟线程Mount和Unmount拷贝过程剖析
java·linux·c语言·jvm·c++