关闭虚拟主机写入:提升安全防护 (虚拟主机关闭写入权限)
AB资源网 2023-09-19 19:11 2018 浏览 0 评论
虚拟主机是一种常见的托管方案,因为使用方便、价格相对低廉,所以得到了广泛的应用。然而,虚拟主机的安全性一直是个问题。特别是虚拟主机的写入操作,经常成为黑客攻击的目标。为了提升虚拟主机的安全性,很多管理员选择关闭虚拟主机的写入操作。

一、虚拟主机写入操作引起的安全问题
虚拟主机写入操作是指通过上传文件等方式,将文件保存到虚拟主机的某个目录下,以达到实现网站数据更新的目的。虽然虚拟主机写入操作非常方便,但是它也会带来一些安全问题。
1. 文件上传木马
最显著的问题莫过于文件上传木马。黑客利用漏洞,将木马程序上传至虚拟主机上,并执行它,从而控制虚拟主机,达到非法入侵的目的。
2. 文件读写权限问题
虚拟主机的写入操作也会带来文件读写权限问题。对于一些敏感的文件,比如数据库配置文件等,黑客利用写入操作,修改文件内容,达到控制虚拟主机的目的。
3. 本地文件包含攻击
对于一些存在本地文件包含漏洞的应用程序,在黑客上传文件后,通过访问上传的文件等方式,就可以进一步实现本地文件包含攻击,进一步危及CMS。
以上问题都需要从根本上解决,而关闭虚拟主机的写入操作,是最为有效的解决方式。
二、关闭虚拟主机写入操作的方法
为了提高虚拟主机的安全防护,许多管理员选择关闭虚拟主机写入操作。当然,关闭写入操作也会带来一定的不便,需要管理员通过一些替代方案来实现更新网站数据的目的。
1. 改用主机管理工具
关闭虚拟主机的写入操作不代表不能更新网站数据。为了解决这个问题,管理员可以通过主机管理工具来完成更新操作。这样做既可以确保数据更新的正确性,又能够降低虚拟主机的安全风险。
2. 改用FTP方式上传文件
FTP上传文件是一个安全的替代方案,FTP可以限制上传文件的格式和目录,从而有效避免黑客上传木马程序的风险。
3. 修改文件夹权限
管理员也可以修改虚拟主机文件夹的权限,限制上传文件的目录和访问权限,这样可以降低虚拟主机的安全风险。
三、
虚拟主机的安全问题一直是一个难题,其中虚拟主机写入操作安全问题最为突出。为了提高虚拟主机的安全防护,许多管理员选择关闭虚拟主机的写入操作。当然,关闭写入操作也需要使用一些替代方案来完成更新操作。保证虚拟主机的安全性是最为重要的,因为这关系到网站的安全,从而影响到用户的信息安全。管理员需要一定的知识和技能来保证虚拟主机的安全防护,从而避免网站被黑客攻击。
相关问题拓展阅读:
- FTP登录不上去怎么解决
FTP登录不上去怎么解决
我也是倒腾好久,链接21端口不可以举州旁用,但是其他端口没问题,排除所有可能后,最终确定一点,是联通光猫的问题,光猫是四川天邑公正橡司的,他们的光猫估计出厂限制远程服务器21端口的登迹举录;联系联通方面换新的光猫就没有问题了。
FTP无法登陆的原因和解决办法:
一. 如果是任何用户都不能登陆,请作以下检查来解决:
1. 是不是您关闭FTP使用的端口造成的?
FTP默认情况下需要20和21端口,但是,大量的用户使用的是局
域网。因此服务器上还会使用从1024至6000范围内的大量的动态端
口,您不能禁止FTP使用的任何一个端口,不然的话就会造成FTP
不能正常使用,PASV模式也不能运行,如果您由于特殊原因必须限制端
口,可以参考以下文章:
运行
C:\Inetpub\AdminScripts\adsutil.vbs set /MSFTPSVC/PassivePortRange “”
就可以设置端口范围为
造成你去掉PASV模式才能运行,就是防火墙引起的,如果你要启
用windows防火墙,参考:
2. 是不是FTP有没有启动造成的?
3. 是不是您手工修改了FTP的主目录造成的?
FTP时显示:530 User xxx cannot log,home directory
inaccessible….
有部分用户自以为是,修改了FTP的主目录,导致所有FTP无法登
陆,或者会造成登陆后进入了一个奇怪的目录,因此,我们特别提醒,请所
有用户不要手工修改FTP的主目录。如果是您手工修改了FTP的
主目录,就改简游要按照以下的方式来解决:
在 服务器上
打开 IIS
选择 FTP站点
选择 默认FTP站 点,
选择 属性,核销
选择 主目录(在本地路径中,您应该看这个的内咐亮容
“C:\inetpub\ftproot”,如果您看到不是这个内
容,请您将它改回 “C:\inetpub\ftproot”点确
定就恢复到原来的默认的FTP主目录设置)。
4. 是不是服务器上这个目录“C:\inetpub\ftproot”被删除造成的?
当服务器上这个目录“C:\inetpub\ftproot”被删除,就会造成FTP无
法登陆。请按照这里来解决:
1) 请服务器上检查确认这个目录“C:\inetpub\ftproot”是否存在?
如果您误删除了这个目录,您需要手工重新建立这个目录,
2) 这个目录的权限在安装受控端时已自动设好了。 正常情况下,这个
目录需要everyone读的权限.如果没有这个权限,请加上它.
二. 如果只是其中一个用户不能登陆,请按照以下方法检查才可以解决。
1. 先在服务器上DOS中FTP试试,
在 开始菜单
选择 运行中
输入 cmd
然后 输入:ftp 服务器的IP
输入 用户名密码(看能不能登陆?如果服务器上能用这个用户名和密
码登陆,而用户说在自己的电脑上不能FTP登陆
成功,那么 100%就是网络造成的,原因如下:
1). 您自己在服务器上限制了端口。
如在网卡属性的tcp过滤,或windows防火墙中限制了端口造成。
(请注意,使用星外ipsec后无需要再去限制端口。不然会造成:
“PASV方式的FTP无法使用,只能使用PORT模式”的问题。
2). 您的用户在自己的网络上作了限制。
常见的情况是,您的是用户是内网用户,他在自己网络的出口上
做了端口或者防火墙的限制导致的。
2. 您的用户在自己FTP软件上设置错误导致的。
例如,您的用户使用的是Falshfxp这个FTP工具来FTP,当他设置了
远程目录为:“/”时,就会导致他自己的FTP无法登陆。也无法看
到自己的WEB目录。这个问题是他自己造成的,不是您自己造成的,
您可以引导按照这样来设置:在falshfxp软件中不需要设置远程目录,
如果您的用户一定要设置远程目录,就一
定要将远程目录设置为:/FTP用户名
3.就是您自己在服务器上设置了本地安全策略中的帐户锁定策略造成的。
例如:您有一个用户对您说:“FTP原来正常,后来就无法登陆了”。
解决办法:
检查服务器上—管理工具—本地安全策略—-帐户锁定策略,关闭
所有的帐户锁定策略就可以解决.
4. 您自己安装了一些杀毒软件或防火墙,这会自动设置安全策略,这些安
全策略会导致FTP密码突然提示不正确.
例如: 一些XX版的操作系统安装后会自动启动自动设置安全策略,使
用了sp2包中的scw向导也会启动自动设置安全策略.但是,默认
的操作系统不会!
解决办法: 您需要恢复到操作系统的原始状态,如果无法恢复原始状
态,您需要重装操作系统才可以解决这个问题.
FTP能登陆,但无法上传的原因和解决办法:
1.您的用户试图往不允许的目录上传内容,就会提示上传失败。
参考以下允许写入和不允许写入的目录来解决:
您的用户ftp登陆以后,允许写入的目录只有:
“/ftp用户名/web”
“/ftp用户名/db”
您的用户ftp登陆以后,不允许写入的目录有:
“/”
“/ftp用户名”
“/ftp用户名/log”
2. 您的用户空间已用光造成的。
这种情况下,您需要让用户删除部分文件,然后空出空间,才可以上传
新的文件。
3.web目录的权限不正确,造成的。
解决办法:
可以在 平台的管理区
选择 自助管理
选择 主机管理中
点 恢复权限(如果点了“恢复权限”,权限仍然不能恢复,就
需要上服务器手工设置这个权限.如果您上服务
器设置这个权限的时候,发现web目录没有“安
全部分的属性”可以设置,您就需要扫描硬盘来
解决)
4. 您的用户在虚拟主机的面板中,设置了“关闭写入功能”造成的.
5. 有少量的用户在内网中,上传文件时,受到网络限制造成上传失败。
这样的情况只能用户更换网络上传才能解决.
6. 您自己在IIS中,默认的FTP站的属性中关了FTP写入权限造成的
7. 您的服务器管理人员自己设置了防火墙并限制了ftp只允许使用20和21
端口,就会造成您的内网用户无法上传文件。
提醒:
您使用了星外安全包后,就可以自动关闭不安全的端口,因此,我们
不建议您手工设置20和21端口的限制,因为会影响正常用户的使用.
FTP能登陆,但无法读取/删除文件原因和解决办法:
1. 文件被锁定造成的。(例如ACCESS数据库经常被锁定,)
解决办法:让您的用户停止虚拟主机一会儿后,就会解锁,从而可以删除这
个文件,如果停止虚拟主机还不能解锁,您可以在管理区,虚拟
主机管理的地方,回收这个虚拟主机所在的池,就可以解锁这个
文件。
2. 文件的索引坏了造成的。
在一台有上百万文件的服务器中,很有可能发生这种情况,这类文件用上面
的方法1无法删除(管理员上服务器找到这个文件也无法删除),只能通过扫
描硬盘后才可以删除,扫描硬盘的命令为: chkdsk d: /r
FTP能登陆,但列不出文件和目录的原因和解决办法:
1). 您自己在服务器上限制了端口。
如在网卡属性的tcp过滤,或windows防火墙中限制了端口造成。
(请注意,使用星外ipsec后无需要再去限制端口。不然会造成:
“PASV方式的FTP无法使用,只能使用PORT模式”的问题。
2). 您的用户在自己的网络上作了限制。
常见的情况是,您的是用户是内网用户,他在自己网络的出口上
做了端口或者防火墙的限制导致的。
FTP能登陆,但上传大文件上传一部分就中断:
你可以在服务器上装一个FTP软件,在同一台服务器上FTP测试是
否正常,如果完全正常,这个问题有以下可能:
1). 您自己在服务器上限制了端口。
如在网卡属性的tcp过滤,或windows防火墙中限制了端口造成。
(请注意,使用星外ipsec后无需要再去限制端口。)
2). 你的服务器所在的机房网络有问题造成的,很多双线机房的网络
都有各种各样的问题,这个问题只能联系机房处理。
3). 杀毒软件或信息监控软件中木马检查功能造成的。您可以暂时关
闭这类软件试。
4).除此以外,FTP上传不正常的,99%是机房的防火墙造成的.微软自己开
发的FTP稳定性不会这么差.微软的FTP默认是用PASV动态端口的(和
SER-U不一样.)
FTP默认情况下需要20和21端口,但是,大量的用户使用的
是局域网。因此服务器上还会使用从1024至6000范围内的大量
的动态端口,您不能禁止FTP使用的任何一个端口,不然的话就
会造成FTP
不能正常使用,PASV模式也不能运行,如果您由于特殊原因必须限制
端口,可以参考以下文章:
可以直接运行
C:\Inetpub\AdminScripts\adsutil.vbs
set /MSFTPSVC/PassivePortRange “”
就可以设置端口范围为,然后,您可以让机房在防火墙中允
许端口段就解决这个问题.
FTP上传时速度很慢:
FTP软件是没有速度限制的,也无法进行速度限制,因此,造成这个问题
的唯一原因就是网络影响,这个问题有以下可能:
1). 您的服务器所在的机房限制了网络速度。
2). 你的服务器所在的机房的出口带宽有限,影响了上传速度。
3). 您自己的电脑所在的网络慢造成的,如网通上传到电信服务器就
会很慢。
FTP软件可以连接,但是浏览器无法连接:
FTP软件可以连接,就表明服务器是正常的,IE不能连接,很可能是你的电脑是内网的,IE没有使用PASV方式连接,也可能是,服务器上限制了端口造成的,请参考本文档的之一部分的说明.
1.有可能是网络不通造成。PING下御让磨或者直接TELNET连接服务器21端口就可以。
2.有可能是你使用了被动模式,有些网络情况如果使用被动模式就无法连FTP接到空间,这么就需要在FTP工具中把连接模式改为主动模式。
FTP能登陆,但无法上传的原因和解决办法:
①您试图往不允许的目录上传内容,就会提示上传失败。
参考以下允许写入和不允许写入的目录来解决:
您ftp登陆以后,允许写入的目录只有:
“/ftp用户名/web”
“/ftp用户名/db”
您ftp登陆以后,不允许写入的目录有:
“/”
“/ftp用户名 “
“/ftp用户名/log”
②您空间已用光造成的。
这种情况下,您需要让删除部分文件,然后空出空间,才可以上传新的文件。
3. 您在虚拟主机的面板中,设置了“关闭写入功能”造成的。
4. 有少量的用户在内网中,上传文件时,受到网络限制造成上传失败。这样的情况只能用户更换网络上传才能解决。
FTP能登陆,但无法删除文件原因和解决办法:
①文件被锁定造成的。(例如ACCESS数据库经常被锁定,)
解决办法:停止虚拟主机一会儿后,就会解滑岩锁,从而可以删除这个文件,如果停止虚拟主机还不能解锁,您可以在管理区,虚拟主机管理的地方,回收这个虚拟主机所在的池,就可以解锁这个文件镇斗。
②有可能是文件使用还没释放,回收一进程。
FTP登录不上去的话,可能是FTP的相关连接操作出现了问题,可以使用
服务器管理工具
来作为FTP命令操作的客返知户端,可在里面下载并安装FTP软件,进行后续的FTP操作!可以使用FTP命指余令在里面进行唯世滚相关的操作!
虚拟主机关闭写入权限的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于虚拟主机关闭写入权限,关闭虚拟主机写入:提升安全防护,FTP登录不上去怎么解决的信息别忘了在本站进行查找喔。
相关推荐
- 云主机FTP软件:高效传输与安全管理的一站式解决方案
-
在云计算时代,云主机已成为企业和个人用户托管应用和存储数据的首选。为了方便文件传输,FTP(文件传输协议)软件在云主机环境中扮演着重要角色。本文将详细介绍如何在云主机上配置和使用FTP软件...
- 云主机FP:引领未来计算,解锁无限可能
-
云主机FP(FloatingPoint)是指在云计算环境中,针对浮点运算性能进行优化的虚拟机实例。浮点运算在科学计算、工程模拟、金融建模、图形处理等领域中占据重要地位,因此云主机FP的设计和配置...
- 云主机ECS:解锁企业数字化转型的新引擎,高效、安全、灵活的云计算解决方案
-
云主机ECS(ElasticComputeService)是阿里云提供的一种弹性计算服务,它允许用户在云端创建和管理虚拟机实例。ECS的核心优势在于其灵活性和可扩展性,能够满足各种规模和类型的业...
- 云主机D盘:解锁无限存储空间,轻松应对大数据挑战!
-
云主机是一种基于云计算技术的虚拟化服务器,它允许用户在云平台上创建、配置和管理虚拟机实例。在云主机中,磁盘分区是存储数据的关键部分,通常包括系统盘和数据盘。系统盘用于安装操作系统和运行应用...
- 云主机DNS解析:提升网站速度与稳定性的关键策略
-
云主机DNS(DomainNameSystem)是云计算环境中至关重要的一部分,它负责将域名转换为IP地址,从而使得用户能够通过易于记忆的域名访问云主机上的服务和应用。本文将深入探讨云主机DNS...
- 云主机C盘爆满?快速解决方法大揭秘,让你的服务器重获新生!
-
云主机C盘满了是一个常见但棘手的问题,尤其对于依赖云服务进行日常运营的企业和个人用户来说,这可能导致系统性能下降、应用程序崩溃,甚至数据丢失。本文将详细探讨云主机C盘满的原因、影响以及解决方法。...
- 云主机CPU选择指南:提升性能与效率的关键决策
-
在选择云主机的CPU时,用户需要考虑多个因素,以确保所选的CPU能够满足其应用的需求,同时优化成本效益。以下是一些关键点,帮助用户在云主机CPU选择过程中做出明智的决策。了解应用的性能需求...
- 云主机CPU性能大比拼:揭秘顶级云服务商的核心竞争力
-
云主机CPU是云计算环境中至关重要的组成部分,它直接影响着云服务的性能、稳定性和用户体验。CPU,即中央处理器,是计算机系统的核心,负责执行指令和处理数据。在云主机中,CPU的性能决定了虚...
- 云主机ASP:高效搭建动态网站,轻松实现业务扩展与性能优化
-
云主机ASP(ActiveServerPages)是一种在云环境中运行ASP应用程序的技术。ASP是一种由微软开发的动态网页技术,允许开发者使用VBScript或JScript等脚本语言编写服务...
- 云主机API:解锁无限可能,引领企业数字化转型新纪元
-
云主机API(ApplicationProgrammingInterface)是云计算服务提供商为用户提供的一种编程接口,允许开发者通过编程方式管理和操作云主机资源。这些API通常基于RESTf...
- 云主机99idc:高效稳定,轻松搭建您的专属云端空间,一键部署,畅享无限可能!
-
云主机99idc是一家专注于提供云计算服务的公司,其核心业务是为企业和个人用户提供高性能、高可靠性的云主机服务。随着数字化转型的加速,云计算已经成为企业IT基础设施的重要组成部分,而云主机99i...
- 云主机80端口:解锁无限可能,开启高效网络新时代!
-
云主机是一种基于云计算技术的虚拟化服务器,它通过互联网提供计算资源和服务。在云主机中,80端口是一个非常重要的端口,通常用于HTTP协议,即网页服务。本文将详细探讨云主机80端口的相关内容...
- 云主机403错误:解锁高效解决方案,提升网站性能与安全
-
云主机403错误是一个常见的网络问题,通常表示用户在尝试访问某个资源时被服务器拒绝。这种错误可能由多种原因引起,包括权限问题、配置错误、防火墙设置等。以下是关于云主机403错误的一些详细信...
- 云主机360:全方位云端解决方案,助力企业数字化转型无忧
-
云主机360是一种基于云计算技术的虚拟化服务器解决方案,它通过将物理服务器资源虚拟化,为用户提供灵活、高效、安全的计算服务。云主机360的核心优势在于其高度的可扩展性和弹性,用户可以根据业务需求...
- 云主机301:引领未来云计算的新纪元,高效稳定,助力企业数字化转型!
-
云主机301是一种常见的网络重定向状态码,通常用于指示用户请求的资源已被永久移动到新的URL。在云计算环境中,云主机301状态码的出现可能涉及到多种技术和管理策略,下面我们将详细探讨这一现象。...
你 发表评论:
欢迎- 一周热门
-
-
HostYun廉价洛杉矶三网回程CN2 GIA云服务器内测13元/月起(美国原生IP,去程10Gbps防御)
-
大网数据:双12秒杀聚惠,湖北100G高防云低至0元/月,湖北独服务器低至210元、200G高防+50Mbps带宽
-
HostYun洛杉矶大硬盘云服务器9折22.5元/月起(240G-500G硬盘/1Gbps/10G防御)
-
樊云香港双程CN2及洛杉矶50G高防三网CN2 GIA云服务器9折22.5元/月起
-
大网数据、湖北高防云服务器低至39元/月起、湖北高防独服务器低至245元起(200G硬防、金盾+傲盾防CC)
-
spinservers圣何塞/达拉斯10Gbps带宽高配服务器月付89美元起
-
tmhhost美国高防云服务器8折_CeRaNetworks机房/三网cn2直连/适合建站
-
高防服务器大网数据湖北独服务器低至210元、200G高防+50Mbps带宽
-
DogYun新上韩国独立服务器,E5/SSD+NVMe优惠后300元/月,自动化上架
-
初忆云 – 2020年中云聚惠全场五折 BGP云服务器低至88/年,抓紧上车
-
- 互动交流
- 标签列表
- 最新评论
-
您的文章条理清晰,论述有据,说服力强。您的文章情感真挚,能够触动人心,引起共鸣。https://www.renhehui.com/renhehui/1479.h
沉醉于月色 评论于:08-09虚拟机部署好后跟物理机一样当服务器的,只是它依赖了本地物理机不要关机为前提。对于外网访问内网场景,本地内网搭建服务器后需要提供到互联网上连接访问的,比较简便的
访客 评论于:03-01刘中宜 评论于:11-01
访客 评论于:06-03
AB资源网 评论于:05-08
AB资源网 评论于:11-22
AB资源网 评论于:11-22
頹廢了悲伤 评论于:11-15
南风知我意 评论于:11-15
心若冰凝 评论于:11-15