网页防篡改功能的核心作用正是防止网站文件被恶意修改、删除或增加。因此,在开启该功能后,默认情况下是不可以修改文件内容的。
防护状态下的文件只读特性
当开启网页防篡改(特别是静态网页防篡改)后,防护目录内的所有文件和文件夹会被强制设置为只读模式,系统会禁止任何修改操作。如果此时强行修改文件,系统会立即使用本地备份自动恢复被篡改的文件,使其恢复到原来的状态。
如何合法修改文件内容?
如果您在业务中确实需要修改防护目录中的文件或更新网站,可以通过以下三种安全方式来实现:
1. 添加特权进程
您可以指定一个安全可靠的“特权进程”(如特定的更新程序或编辑器)。只有该特权进程才有权访问并修改防护目录中的文件,其他任何未经授权的进程均无法修改。
2. 设置定时开关
您可以配置定时启停静态网页防篡改功能。在设定的时间段内,防护会自动关闭,您可以利用这个时间窗口进行文件的修改和发布,时间结束后防护会自动重新开启。
3. 临时关闭防护
您可以手动临时关闭网页防篡改功能。在完成文件的修改或更新后,请务必及时重新开启防护,以免文件在防护空窗期面临被恶意篡改的风险。
暂无评论