首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >webshell,禁止你执行

webshell,禁止你执行

作者头像
phith0n
发布2020-10-16 10:37:46
发布2020-10-16 10:37:46
1.3K0
举报

webshell,禁止你执行

    做了那么多渗透测试,关于拿webshell的方法算是知道了不少。现在回过头看看自己的站,是不是也要增加点防御措施呢?实话说,如果有emlog后台的话传webshell应该不成问题,保护后台最简单的方法就是设置一个复杂的密码,md5破解不了黑客也束手无策。

    其实最危险的地方是我们自己,像我这种爱折腾的人喜欢在网站上传一些不同人写的程序,比如图床,而且不会去看这些脚本有没有漏洞。最后导致黑客拿到webshell。

    所以如果关键目录可以不让它执行脚本(比如upfile目录),那么木马传上来也不能执行,岂不是乐哉~~(笑)

    于是乎修改.htaccess文件:在需要保护的目录下上传如下.htaccess:

代码语言:javascript
复制
<Files ~ ".php">
Order allow,deny
Deny from all
</Files>

    比较简单地禁止了目录运行php文件。其实最保险的措施是在Apache配置文件中修改,但虚拟主机用户似乎没有权限。

    这样,webshell传上去打开,会提示404错误。你可以试试http://leavesongs.tk/tools/favicon/temp/webshell.php

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除
目录
  • webshell,禁止你执行
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档