提2个建议:
1、虽然防御了创建文件、编辑文件、删除文件、新建文件夹、删除文件夹、文件重命名、创建软连接、修改文件权限、修改所有者,但是FTP下可以上传文件,如果这个文件是木马、或者色图等,就比较麻烦,能不能开启了防护以后,在FTP下也不能【上传】文件。
2、保护列表比如添加了www.bt.cn网站,然后我登录www.bt.cn后台,点击生成html静态、修改网站配置设置,不可以的,提示:目录没有写入权限,这个非常好,因为做到了真正的防护。
建议:添加一个IP白名单,让白名单IP的电脑可以生成Html静态,修改网站后台设置,正常使用后台。反之。未添加的IP是不可以的。 |