当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 13 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : vps上传一个php文件
帖子发表于 : 2015-02-22 12:52 

注册: 2011-03-10 19:08
帖子: 170
送出感谢: 0 次
接收感谢: 0 次
各位同好,我有一个单文件的php文件(该文件主要功能与url有关),我想上传到vps上。我从没玩过网页这方面。请问该上传到vps的哪个目录?

而且因为任何人都可以访问此php,为了防止别人透过此php文件攻击我的vps,请问php文件上传后怎么做才是安全的
谢谢


页首
 用户资料  
 
2 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-22 13:05 
论坛管理员

注册: 2005-03-27 0:06
帖子: 10161
系统: Ubuntu 12.04
送出感谢: 7
接收感谢: 130
http://wiki.ubuntu.org.cn/Vps


页首
 用户资料  
 
3 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-24 17:06 

注册: 2011-02-14 17:46
帖子: 907
送出感谢: 3
接收感谢: 124
不知道linux上面的apache或者其他服务器的配置?


页首
 用户资料  
 
4 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-24 19:05 

注册: 2009-08-04 16:33
帖子: 17773
送出感谢: 21
接收感谢: 1911
引用:
我有一个单文件的php文件

如果你使用 filezilla client
右鍵點擊該已上傳的php文件
可以修改該已上傳的php文件的權限
例如
700
600
500
400
試試看有沒有權限修改該已上傳的php文件的權限


页首
 用户资料  
 
5 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-26 14:42 

注册: 2011-03-10 19:08
帖子: 170
送出感谢: 0 次
接收感谢: 0 次
rosynirvana 写道:
不知道linux上面的apache或者其他服务器的配置?

是的,以前没用过。


页首
 用户资料  
 
6 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-26 14:44 

注册: 2011-03-10 19:08
帖子: 170
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:
引用:
我有一个单文件的php文件

如果你使用 filezilla client
右鍵點擊該已上傳的php文件
可以修改該已上傳的php文件的權限
例如
700
600
500
400
試試看有沒有權限修改該已上傳的php文件的權限

我是root。我之前也是这么想的,给此php文件最小权限,请问最小权限是哪个?


页首
 用户资料  
 
7 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-26 15:52 

注册: 2011-02-14 17:46
帖子: 907
送出感谢: 3
接收感谢: 124
cem 写道:
rosynirvana 写道:
不知道linux上面的apache或者其他服务器的配置?

是的,以前没用过。

首先,服务器上装的哪个服务器软件? Apache还是别的?

改那个php文件的权限对安全影响不大,因为php是交给解释器处理的,本身不是可执行的

你把文件内容贴上来吧,和url处理相关,没准和安全性关系不大


页首
 用户资料  
 
8 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-26 16:33 

注册: 2009-08-04 16:33
帖子: 17773
送出感谢: 21
接收感谢: 1911
引用:
我是root。我之前也是这么想的,给此php文件最小权限

400
但是 ownership 必須是 root:root
表示 只有 root 可以 透過 ftp 或 ssh 來讀取
(但是無法使用 browser 來讀取)

要提高權限時 可以再使用 filezilla 更改權限
引用:
而且因为任何人都可以访问此php,为了防止别人透过此php文件攻击我的vps,请问php文件上传后怎么做

如果你是希望 root 可以 使用 browser 來讀取 別人不行
可能需要借助於 Access Control Lists (ACLs)
https://help.ubuntu.com/community/FilePermissionsACLs


页首
 用户资料  
 
9 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-26 18:18 

注册: 2011-02-14 17:46
帖子: 907
送出感谢: 3
接收感谢: 124
root:root 400的话服务器也没法访问这个文件了,传到服务器上也没意义了


页首
 用户资料  
 
10 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-27 21:46 

注册: 2011-03-10 19:08
帖子: 170
送出感谢: 0 次
接收感谢: 0 次
rosynirvana 写道:
cem 写道:
rosynirvana 写道:
不知道linux上面的apache或者其他服务器的配置?

是的,以前没用过。

首先,服务器上装的哪个服务器软件? Apache还是别的?

改那个php文件的权限对安全影响不大,因为php是交给解释器处理的,本身不是可执行的

你把文件内容贴上来吧,和url处理相关,没准和安全性关系不大


是Apache的。
原来如此,这样我就明白啦。谢谢。
php文件的内容等我PM您,最近有点忙。


页首
 用户资料  
 
11 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-02-27 21:47 

注册: 2011-03-10 19:08
帖子: 170
送出感谢: 0 次
接收感谢: 0 次
poloshiao 写道:
引用:
我是root。我之前也是这么想的,给此php文件最小权限

400
但是 ownership 必須是 root:root
表示 只有 root 可以 透過 ftp 或 ssh 來讀取
(但是無法使用 browser 來讀取)

要提高權限時 可以再使用 filezilla 更改權限
引用:
而且因为任何人都可以访问此php,为了防止别人透过此php文件攻击我的vps,请问php文件上传后怎么做

如果你是希望 root 可以 使用 browser 來讀取 別人不行
可能需要借助於 Access Control Lists (ACLs)
https://help.ubuntu.com/community/FilePermissionsACLs

我会试试看,测试一下。谢谢。


页首
 用户资料  
 
12 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-03-01 8:55 
头像

注册: 2007-12-14 13:40
帖子: 49903
地址: 志虚国乌由市
系统: Winbuntu
送出感谢: 29
接收感谢: 414
我建议你装上面板来管理vps上的网站,推荐vestacp

谁人唤吾名,循声不知处
来自骚黄色奥利奥


_________________
冷轩信

渠月 · QY

本人只会灌水,不负责回答问题

无聊可以点一下→ http://u.nu/ubuntu

安装flash 还是要用
代码:
sudo apt install adobe-flashplugin


页首
 用户资料  
 
13 楼 
 文章标题 : Re: vps上传一个php文件
帖子发表于 : 2015-03-02 10:46 

注册: 2011-03-10 19:08
帖子: 170
送出感谢: 0 次
接收感谢: 0 次
qy117121 写道:
我建议你装上面板来管理vps上的网站,推荐vestacp

谁人唤吾名,循声不知处
来自骚黄色奥利奥

不错的idea,谢谢。


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 13 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 3 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译