当前位置:论坛首页 > Windows面板 > 求助

【已回应】网站被黑了,IIS服务有什么安全建议?

发表在 Windows面板2019-9-7 09:44 [复制链接] 4 4776

最近用宝塔面板,首页被篡改了,于是我进行了一些调整。
1、把网站根目录设置xxx.cn用户拥有读和执行权限,子项继承。
2、把缓存和上传目录设置成了xxx.cn拥有读写权限,子项继承。
但是我发现一个问题,我创建网站的时候顺便创建了一个ftp账户,目录就是指定的这个网站根目录,我在设置完权限之后发现仍然可以随意用这个ftp账号创建文件、目录或是修改,大家知不知道这个我创建的ftp账户是属于谁啊,为什么还能读写网站?按理来说它只能读写缓存目录和上传目录了啊。
还有一个就是我进行了如上操作后能不能避免index.php被篡改呢?

最后想咨询下大家,windows下的面板安全方面需要注意什么?云锁目前和windows宝塔兼容性怎么样?先谢谢大家了
使用道具 举报 只看该作者 回复
发表于 2019-9-7 10:03:39 | 显示全部楼层
您好,ftp的用户隶属于system组,如果不再使用的时候可以关闭ftp的。如果想要安装云锁,记得把宝塔面板的权限放行。另外检查下您的站点程序是否有漏洞。
使用道具 举报 回复 支持 反对
发表于 2019-9-7 10:10:44 | 显示全部楼层
大炮运维V587 发表于 2019-9-7 10:03
您好,ftp的用户隶属于system组,如果不再使用的时候可以关闭ftp的。如果想要安装云锁,记得把宝塔面板的权 ...

谢谢!还有个问题就是我那样设置权限对吗?给domain.cn用户缓存和上传文件夹写权限,其他的只有读和执行权限是不是可以避免被篡改呢?
用户访问我网站的时候是不是以domain.cn用户进行的访问?
使用道具 举报 回复 支持 反对
发表于 2019-9-7 15:15:39 | 显示全部楼层
建议使用 服务器安全狗吧,不仅服务器可以做防护,同时也具备IIS安全卫士功能,有效阻止黑客入侵。
使用道具 举报 回复 支持 反对
发表于 2019-9-7 17:18:36 | 显示全部楼层
宝塔用户_dkenah 发表于 2019-9-7 10:10
谢谢!还有个问题就是我那样设置权限对吗?给domain.cn用户缓存和上传文件夹写权限,其他的只有读和执行 ...

站点使用的是统一的用户  www
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表