设置kangle的权限(只需要操作一次)
1.除system和adminstrators帐户,把kangle目录下的其它帐户全部删除
2.给kangle根目录的“bin和ext目录”添加“users”的用户权限为只读,写入勾上“拒绝
11.jpg

设置独立的账号
1.在系统建立一个普通账号为zbusa.com,密码123如下图
1.jpg
这个账号默认属于users组,我们并不需要改动它。

设置“虚拟主机”和“网站目录”的权限
1.建立一个网站目录如wwwroot
2.在里面建立一个文件夹,为了方便维护识别,建立一个和账号一样的文件夹zbusa.com,文件夹属性添加abc.com用户权限,其他权限全部删除,如下图
2.jpg
3.在3311面板建立虚拟主机,运行用户填zbusa.com,密码123,如下图,这样就可以防止跨目录。

3.jpg

放探针试试能不能正常运行php

<?php
phpinfo();
?>

然后再去找个php大马跨目录试试

发表新评论

© 2019 Powered by Typecho & Theme Quark