当前位置:论坛首页 > Windows面板 > 求助

【已回复】关于网站被入侵目录的权限问题

发表在 Windows面板2020-1-31 17:02 [复制链接] 1 4524

你好, 我服务器中有网站有漏洞,被上传了asp,aspx的木马, 我发现他可以控制服务器的文件权限和管理员账号,这样太危险了, 并且修改了我的其他几个网站..请问有没有办法控制他只能修改入侵的网站文件目录,不要让他控制整个服务器文件目录和管理员,我以前用建站助手管理网站没有出现过这种问题.
使用道具 举报 只看该作者 回复
发表于 2020-2-3 10:34:30 | 显示全部楼层
1、IIS默认一个网站一个账户,不存在创建管理员权限
2、apache/nginx自动开启了防跨站,并且宝塔安装的会自动禁用危险函数
建议将面板升级到最新版本,php重新安装下,开启网站防跨站
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表