首页 > 解决方案 > 资产文件夹的权限以避免 Javascript 攻击?YII 和 Ubuntu

问题描述

今天我知道我的一个网站(用 Yii2 开发)被恶意软件攻击了。每当我单击任何链接时,都会打开一个新选项卡。此外,我的网站已被 Baracuda 列入黑名单。
为了调查这一点,我删除了资产文件夹中的所有资产文件。在此之后,重定向停止并且新标签停止打开。我认为 Assets 文件夹的权限存在一些问题。

问题:

  1. 可能是权限问题还是其他问题?
  2. 如果是权限,那么 Assets 文件夹的权限应该是什么?现在我有777
  3. 我还能做些什么来使我的网站更安全地抵御 Javascript 攻击?

标签: securityubuntuyii2assets

解决方案


推荐阅读