谈谈如何控制上传漏洞造成的木马
一般情况下,大家的网站都有上传功能特别是一些交互性的网站,比如分类信息、论坛这些,都有上传图片的功能。正是这些程序的良莠不全,造成上传漏洞,可以让一些脚本小孩,上传一些ASP木马。并且进一步的得到WEBSHELL,然后删除网站数据,或者危害到服务器。给站长或者主机商带来重大的损失。
本来控制上传漏洞,要从程序上开始谈,但是各种开源程序太多,我们无法顾及各种程序。所以木木现从服务器的角度,简单说说控制上传漏洞。
最通用的办法,无非是去除上传图片目录的脚本执行权限,很多人都在说。但是具体怎么去除。网络上没有人给出什么令人信服的操作步骤。下面我们来看看