本帖最后由 1500033514uiky 于 2025-12-25 15:04 编辑
提2个建议:
1、虽然防御了创建文件、编辑文件、删除文件、新建文件夹、删除文件夹、文件重命名、创建软连接、修改文件权限、修改所有者,但是FTP下可以上传文件,如果这个文件是木马、或者色图等,就比较麻烦,能不能开启了防护以后,在FTP下也不能【上传】文件。
2、保护列表比如添加了www.bt.cn网站,然后我登录www.bt.cn后台,点击生成html静态、修改网站配置设置,不可以的,提示:目录没有写入权限,这个非常好。但是每次我要后台生成html静态页面、或者网站配置设置的时候都要去【堡垒企业级防篡改】保护列表取消那个网站的保护,挺麻烦的。
建议:添加一个IP白名单,让白名单IP的电脑可以生成Html静态,修改网站后台设置,正常使用后台。反之。未添加的IP是不可以的。
|
|