Loving Coding & Visual Design

关于图片上传目录777权限的解决办法

最近有个网站频繁被黑客攻击,由于网站采用的内容管理系统直接生成静态网页和上传文件,而空间的目录又必须设成777(对所有人可读,写和执行的权限),才能将新文件复制到目标目录。这样如果上传文件每次通过FTP去修改目录权限太过麻烦,而打开777的权限又将冒着被黑客不断攻击的危险,真是进退两难啊。

其实我设想的理想状况是这样的(针对的是Apache服务器):
PHP文件所在的组应该和空间目录属于同一组,甚至是同一所有者,这样上传文件就不需要再进行权限设置。但是有个前提是做好上传文件的安全检测,以防鱼目混珠。这样可以有效避免匿名用户对空间文件的修改。

但是,空间提供上的权限设置往往无法满足这样的要求,这样给处理权限的设置带来了一定得麻烦。如果只从自己这一方来考虑,防范黑客透过777目录权限来攻击的话,我能找到的方法暂时之有以下两种:
1、上传文件到通过web不可以访问的目录,然后通过cron定时将上传文件移动到web可以访问的目标目录。
2、使用.htaccess对目标目录进行限制,添加AddType application/x-httpd-php-source .php禁止执行PHP文件。



下一页


最 近 文 章

  1. Mysql Error: No database selected - Tue, 22 Apr 2008 04:46:25 +0000
  2. Google提供空间和框架你做项目,愿意么? - Mon, 14 Apr 2008 10:03:27 +0000
  3. WP里面tag cloud的中文显示问题 - Fri, 11 Apr 2008 16:03:00 +0000
  4. LAMP与Microsoft和Sun的故事 - Wed, 09 Apr 2008 08:37:37 +0000
  5. 好用的Google图表插件 - Wed, 26 Mar 2008 06:15:10 +0000
  6. mod_rewrite简单教程 - Tue, 22 Apr 2008 02:44:18 +0000
  7. CSS样式表常用技巧 - Thu, 20 Mar 2008 06:01:43 +0000
  8. Smarty简单教程 - Mon, 17 Mar 2008 13:25:41 +0000
  9. Google推出web界面的星空版地图 - Mon, 17 Mar 2008 02:22:54 +0000
  10. 转让闲置刀片式宝德服务器一台 - Thu, 13 Mar 2008 12:28:26 +0000