2016-04-13 7 views
0

古いJoomlaのウェブサイトを強化しようとしていますが、所有者は更新するためにそれを支払う必要はなく、常にハッキングされています。彼らはそれを更新しないので、ユーザーはファイル書き込み権限を必要としません。 php.iniファイルを変更して、ユーザーがファイルの作成権限やファイルの変更権限を持たないようにすることは可能ですか?瞬時に私は時間をかけてファイルに注入された駄目を取り除いたり復元したりするので、書き込み不可能にすることができればはるかに良いでしょう。php.iniのファイルを書き換えて変更します。

答えて

3

CHMODこれを700にすると、所有者だけがファイルを作成、変更、削除することができます。

+0

用D権はとにかく、彼らはファイルを国防省するためにサーバーを取得することにより、例えば、これをバイパスすることができあり、私は彼らが持っていると思うと? MySQLのインジェクションを使用してファイルを修正し、ジャンクファイルも作成しています。 –

+1

CHMODファイルは誰も所有できません。私は誰もこれを迂回できるとは思わない。 –

+0

私はそれを取るこれは、他の誰もがそれを確認することができますので、サイトを残しますか? –

3

(おそらく777)からCHMOD 700 - >のみのC、M、所有者

+0

これをバイパスすることはできますか?たとえば、サーバーをmodでファイル化しますか?また、ジャンクファイルも作成しています。 –

+0

オーナーとルートのみがこれを変更できます – TechTreeDev

+0

サイトは表示可能なままになっていますか? –

関連する問題