文件访问时间灰色不可改_属性面板无法编辑atime_解决
运维工作中经常碰到,三个时间戳在电子取证中各有作用。创建时间反映文件何时出现在系统中,修改时间反映内容何时最后变更,访问时间反映何时最后被读取。取证工具通过分析这三个
运维工作中经常碰到,三个时间戳在电子取证中各有作用。创建时间反映文件何时出现在系统中,修改时间反映内容何时最后变更,访问时间反映何时最后被读取。取证工具通过分析这三个
一个客户的站点因为宝塔没做好,被百度降权了。花了两周才恢复。痛定思痛整理了这份完整指南,把相关的所有配置项和注意事项都写清楚,避免再踩同样的坑。
宝塔面板的配置项很多,
美橙互联虚拟主机上传大于 100M 的文件,PHP 默认限制通常是 2M 到 50M,需要修改 php.ini 或 .user.ini 的 upload_max_filesize 和 post_max_size。两个参数都要大于目标文件
虚拟主机因为共享环境的特点,受攻击的情况比独立服务器更复杂:可能是自己的网站被攻击,也可能是同服务器上的其他网站被攻击影响到你,还可能是服务器本身被攻击。虚拟主机的权限
最近不少站长反馈遇到PHP程序SQL注入漏洞处理方法的情况。今天把完整的处理思路和操作步骤写出来,照着做基本都能解决。
服务器端口和服务要精简。不用的端口全部关闭,不用的
关于网站低危漏洞通过伪静态功能处理方法,网上资料零散且很多已经过时。我结合实际运维经验,整理出这套可落地的处理方案,每一步都经过验证。
服务器被入侵后,攻击者通常会留下
using password YES和NO两种情况要区分,前者是密码不对,后者是没传密码或账号不存在。MySQL skip-name-resolve配置导致主机名解析异常,host匹配失败返回Access denied。MySQL
招聘行业对微信双开需求大,Windows7上PowerShell方案能实现安全无毒。 用PowerShell多开时,确保微信安装路径和bat里写的一致,64位系统默认在Program Files (x86),32位系统在Pro
很多站长做重装网站前清空用 FTP 全选删除,几万个文件要删几小时,还可能超时中断。正确做法是用面板的"清空目录"功能或 SSH 执行 rm -rf,几秒到几分钟完成。数据库用 DROP DAT
万网虚拟主机做 PHP 500错误,虚拟主机通常在面板有"错误日志"或"PHP 日志"入口,不用 SSH 也能看。开启 PHP display_errors 临时显示错误(生产环境用完关掉),访问出错页面就能看
虚拟主机用户在配置IIS或Apache规则时,权限受限导致很多操作无法直接完成。IIS环境下配置WordPress和ThinkPHP伪静态时,用户经常直接照搬Apache的.htaccess规则,导致IIS完全不
很多站长遇到连接超时直接重启服务器,结果没解决还丢数据。正确做法是先收集信息:错误提示是什么(连接超时、拒绝连接、DNS错误、502、504)、什么时候开始的、最近改了什么配置
轻量防护配置流程是网站运维中高频出现的问题。我处理过几百个类似案例,总结出一套行之有效的处理流程,分享给大家。
处理这类问题的核心思路是先止损再清理最后加固。第一步
是否需要去除jdfwkey参数?这取决于网站的实际情况。如果网站经常遭受CC攻击,去除jdfwkey意味着关闭或降低CC防护,可能导致网站被攻击瘫痪,不建议去除。如果网站很少被攻击、jdfw
腾讯云虚拟主机 设置自定义 404 页面,Linux 主机在 .htaccess 写 ErrorDocument 404 /404.html,Windows 主机在 web.config 配 httpErrors。关键是返回码必须是 404,不能让自定
网站被黑挂恶意内容别慌,按下面的流程清理,能彻底恢复。
第一步先备份保留现场。把整个网站目录打包下载,数据库也导出一份,这是后续分析入侵路径的证据,也是清理出错时的回滚保
thinkphp入口文件放在public目录的核心目的是安全——把应用代码、配置文件、日志等敏感信息放在public目录之外,用户通过域名只能访问到public目录下的文件,无法直接访问应用
做网站运维这些年,接触过大量新手站长,很多人对虚拟主机的基础概念和操作不熟悉,遇到问题不知道从何下手。虚拟主机作为最常用的建站空间,掌握其基本原理和操作方法,能解决建站过
网站突然403禁止访问,大部分情况是安全策略或权限配置变更导致的。网站根目录或文件权限设置错误,Web服务进程没有读取权限导致拒绝访问。WAF Web应用防火墙识别请求为攻击行
PHP网站批量替换名称的方法。如果网站名称出现在很多地方(文件、数据库、模板),逐个改效率低,可以用批量替换。方法1:编辑器批量替换(本地文件)。a.用VS Code/Notepad++/Sublime打
网站上线后,防盗链、IP屏蔽、蜘蛛拦截这些安全配置必不可少。Apache和IIS的域名屏蔽规则语法不同,用户在两种服务器环境之间切换时,照搬规则导致不生效或500错误。服务器IP被恶
很多站长在搭建网站时,会在FTP上传这一步遇到各种报错。Mac系统升级后,之前安装的FileZilla突然无法打开,提示应用程序已损坏,需要重新安装但不知道正确步骤。用MacBook上传网站
很多站长遇到上传目录权限直接 chmod -R 777 目录,网站能跑了但留下巨大安全隐患。777 意味着任何用户都能读写执行,被入侵后攻击者可以随意修改文件。正确做法是按标准权限重
网站SEO优化入门。SEO(搜索引擎优化)是让网站在搜索引擎排名靠前,获取免费自然流量的方法。SEO核心:内容+技术+外链+用户体验。基础SEO优化:1.关键词研究——a.核心关键词:网站主
做了这么多年网站运维,虚拟主机网站安全设置的案例见过太多。很多人处理不彻底导致反复出问题,本文强调的就是一次性解决到位的方法。
清理工作要分文件层和代码层两个维度做
很多使用dedecms的站长都有过被挂马的经历:首页被篡改、被植入黑链、被跳转赌博色情网站、被植入webshell。dedecms被入侵的原因通常不是单一漏洞,而是多个安全隐患的叠加:版本
中国数据虚拟主机做批量替换备案号,文件替换和数据库替换要分开做。网页模板里的文字在文件里,文章内容在数据库里,只改一处会导致部分页面没更新。替换完分别检查模板页和内容
WordPress主题修改常见需求和操作。1.修改首页。a.首页模板优先级:front-page.php > home.php > index.php(后台设置首页为静态页时,page.php或自定义页面模板也可能生效,看主题
数据安全无小事,尤其是在虚拟主机这种共享环境中。你不知道同服务器上其他网站会不会被攻击牵连,也不知道服务商什么时候会出故障。把网站数据定期备份到本地电脑,相当于给网站
删除病毒字体文件通常是被入侵后留下的,畸形文件名是为了躲避普通删除和杀毒软件。Windows 虚拟主机上的病毒字体文件(.ttf/.fon 但实际是 exe)、Linux 上的乱码目录(文件名是不