业务经理

微信扫描以上二维码

028-61286886

技术咨询

网站uploadfile目录下被上传了恶意php文件,遭到攻击,请问怎么防止uploadfile目录非法上传恶意文件啊?

迅睿框架 更新 2021-05-28 08:09:09 披坚执锐

{xunruicms_img_title}

网站uploadfile目录下被上传了恶意php文件,遭到攻击,请问怎么防止uploadfile目录非法上传恶意文件啊?

方案

  • 迅睿框架技术-罗京辉 #1 · 2021-05-27 14:58:37
    满意答案
    • 系统安全

      文件木马扫描、文件权限检测、文件差异对比用于将CMS文件系统采用分离模式部署,防止被攻击...

    最安全的方法是安装安全插件,把上传目录分离处理
  • 老豆 #2 · 2021-05-27 15:00:02
    • 系统安全

      文件木马扫描、文件权限检测、文件差异对比用于将CMS文件系统采用分离模式部署,防止被攻击...

    升级4.5版本吧,php文件被禁止上传了
  • 小兔 #3 · 2021-05-27 15:01:03
    用安全插件,上传彻底被分隔开了,安全很多
  • 披坚执锐 #4 · 2021-05-27 15:01:21
    迅睿框架技术-罗京辉 将/uploadfile/目录转移到Web目录之外的目录,可以防止非法上传恶意文件.这个操作下来不会影响网站原来附件的访问吧?
  • 迅睿框架技术-罗京辉 #5 · 2021-05-27 15:03:09
    理论上不影响,如果编辑器的话需要在内容维护里面手动替换原路径URL
  • 越王勾践 #6 · 2021-05-27 15:04:25
    安全插件是个好东西,可惜只有授权版才能使用
  • 影子 #7 · 2021-05-27 15:12:58
    安全插件值得安装
  • 披坚执锐 #8 · 2021-05-28 08:09:09
    @迅睿框架技术-罗京辉:先升级了4.5,然后到时候弄个域名再分离下

迅睿系统漏洞

付费阅读
付费阅读(2026-10-10)
增加操作说明引导 增加按月付按年付的阅读收费模式
付费下载
付费下载(2026-10-09)
增加收费模式切换 按次付,按月付,按年付
AI文章生成器
AI文章生成器(2026-10-09)
新增任务日志自动清理 优化日志分组与显示 优化调用说明和优缺点说...
媒体交易系统
媒体交易系统(2026-10-09)
单独新增我的软文内容 投放界面,原录入内容改为选择已有内容
GeoSeo收录宝
GeoSeo收录宝(2026-10-07)
重构 推送和收录两大菜单,优化细节,使操作更加简单。
文件管理器
文件管理器(2026-10-05)
批量上传,删除,新建文件,在线编辑,统计大小
GEO系统
GEO系统(2026-10-05)
增加排名管理,排名总览、明细、趋势 运营客户端升级方法:重新生成客户...
手机微信登录
手机微信登录(2026-10-02)
针对微信小程序官方审核要求,增加移动网站首页、隐私说明入口、服务支持...
图标库管理
图标库管理(2026-10-02)
移除后台管理和会员中心的冗余启用引用开关。 内置图标库增加增量更新...
广告投放管理
广告投放管理(2026-09-30)
优化广告显示 更新调用代码为模板标签