스팸 파일 삭제 어떻게 하나요?
본문
업체에서
답변 2
ssh 접속하려서 권한과 소유자를 변경해야합니다.
# chown 계정명:계정명 /경로/파일명
# chmod 755 /경로/파일명
만약 폴더 전체를 변경하려면 파일명을 생략하고
서브폴더까지 변경하려면 -R 옵션을 주면 됩니다.
저도 엄청 고생한적이 있는데요.
아파치 설정에서 data 폴더안에 php phps htm html 실행못하게 설정하시구요.
data 폴더에 .htaccess 파일을 아래와 같이 설정해서 업로드 하시고
유를 root로 변경하고 권한을 읽기만 가능하도록 설정하세요.
<FilesMatch "\.(htaccess|htpasswd|[Pp][Hh][Pp]|[Pp][Hh][Tt]|[Pp]?[Hh][Tt][Mm][Ll]?|[Ii][Nn][Cc]|[Cc][Gg][Ii]|[Pp][Ll]|[Pp][Hh][Aa][Rr])">
Order allow,deny
Deny from all
</FilesMatch>
RedirectMatch 403 /session/.*
놈들이 이 파일을 올려두면
[Pp][Ll]|[Pp][Hh][Aa][Rr])">
Order allow,deny
Deny from all
요것만 지우고 파일은 놔둬요.
그래서 권한을 root로 바꾸고 아파치에서도 실행 못하게 설정했더니
더 이상 이상한 파일을 올리지 않더라구요. 못올리는건지...ㅠ
암튼 지금 다른 분들도 서버 data 폴더 검사해보면 엄청 올라와 있는 분들 많을 겁니다.
와플 방화벽을 쓰고 있었는데도 아무 소용이 없더군요.
이번 기회에 정신 차리고 설정 확실하게 했을겁니다.
root 접속하셔서 처리하세요.
그리고 글쓰기시 가급적 1등급(비회원) 쓰기를 하지마시고
어쩔수 없다면 캡챠를 달아두시는것도 좋은 방법입니다.
(기존 문자형 캡챠 말고 구글 리캡챠 정도...)