Naiba サイト構築ノートでは、
Wordfenceというファイアウォールプラグインを使用しています。プラグイン設定画面にはProtection Level(保護レベル)があり、すべてのPHPリクエストを最初にWordfenceファイアウォールで処理するように設定できます。ただし、設定中に.user.iniの変更に失敗する場合があります。これは、.user.iniファイルの権限がロックされているためで、ファイルのロックを解除するだけで済みます。
.user.iniファイルの権限変更方法
もしあなたが
LNMPワンクリックパッケージで構築したウェブサイト環境を使用している場合、実行する必要があるコマンドは以下の通りです:
chattr -i /home/wwwroot/你网站文件夹/.user.ini
処理が完了すると、Wordfenceの設定画面でファイアウォールレベルを自動的に変更できるようになります。後でこの設定が不要になった場合は、以下のコマンドを使用して再度.user.iniファイルをロックし、変更されないようにすることができます。
chattr +i /home/wwwroot/你网站文件夹/.user.ini
chattr コマンドの紹介
chattrコマンド:root権限でもファイルを変更できない場合がありますが、その多くは以前にchattrコマンドでそのファイルをロックしたことが原因です。chattrコマンドは非常に有用で、属性を変更することでシステムのセキュリティを向上させることができます。ただし、すべてのディレクトリに適しているわけではありません。chattrコマンドは、/、/dev、/tmp、/varディレクトリを保護することはできません。lsattrコマンドは、chattrコマンドで設定されたファイル属性を表示します。
语法 chattr [-RV] [-+=AacDdijsSu] [-v version] 文件或目录
参数 描述
-R 递归处理所有的文件及子目录。
-V 详细显示修改内容,并打印输出。
– 失效属性。
+ 激活属性。
= 指定属性。
A Atime,告诉系统不要修改对这个文件的最后访问时间。
S Sync,一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘。
a Append Only,系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件。
i Immutable,系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,不允许建立和删除文件。
D 检查压缩文件中的错误。
d No dump,在进行文件系统备份时,dump程序将忽略这个文件。
C Compress,系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压之后的数据;而向这个文件中写入数据时,数据首先被压缩之后才写入磁盘。
s Secure Delete,让系统在删除这个文件时,使用0填充文件所在的区域。
u Undelete,当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。
例:
用chattr命令防止系统中某个关键文件被修改:
# chattr +i /etc/resolv.conf
用lsattr查询文件属性:
# lsattr /etc/resolv.conf
----i-------- /etc/resolv.conf #显示如上
让某个文件只能往里面追加数据,但不能删除,适用于各种日志文件:
# chattr +a /var/log/messages
参考資料:
大眼妹
コメントは終了しました
この記事のコメント機能は終了しています。ご質問がある場合は、他の方法でお問い合わせください。