上次有客户被攻击
http://www.v2ex.com/t/145842#reply78虽然现在攻击者告一段落了,但是客户不放心,找了一个懂一点的朋友调整了下。
早上手下的前端告诉我ftp里面是空的了。上服务器一看。
然后我崩溃了。
你妹的从apache转到nginx就是调整了?
你妹的我已经单独开个/websites文件夹了,你转移掉也就算了,不过ftp不做相应调整是几个意思?
你妹的装nginx还不从源装自己编译,以后出个bug你再编译一次?
你妹的谁告诉你一个php程序做个不存在的文件转index.php就可以了,我那么多.htaccess文件都看不到么?配置文件夹和view文件夹能直接当php执行,upload文件夹不禁用php执行也就算了,yii最基本的protroect文件夹也不保护,日志和缓存文件分分钟能下载,这是几个意思?
鲜血吐一口,眼不见为净拉到。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://www.v2ex.com/t/147366
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.