答案:答:(1)文件上传的目录设置为不可执行;(2)判断文件类型;(3)使用随机数改写文件名和文件路径;(4)单独设置文件服务器的域名;(5)使用安全设备防御;(6)定时查看系统日志,web服务器日志以发现入侵痕迹。