日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

幫助中心

常見問題
資料下載
新手上路

關于服務器頻繁內網攻的處理方法

  • 作者:新網
  • 文章來源:新網
  • 點擊數:100
  • 更新時間:2011-10-26 14:35:03
請你上服務器手工運行以下補丁程序:
1. 打開附件:udp.rar(點擊下載)
2. 解壓后修改:chgdns.vbs 將Const T_NEWDNS記錄修改成服務器所用的DNS
3. 解壓后雙擊"udp.bat"即可自動創建安全規則。
若要核實安全規則是否創建成功,您可點擊開始-程序-管理工具-本地安全策略-IP安全策略,若存在“DropUDP”則表明安全策略創建成功, 若您是Linux主機,請使用iptables自行創建相關規則。
特別提醒:因為病毒對網絡影響很大,特別是用了dede CMS系統的,更要注意,最近90%攻擊源來自這個系統,他有個漏洞已公開可上傳腳本木馬.
防止php木馬
1、防止跳出web目錄
  首先修改httpd.conf,如果你只允許你的php腳本程序在web目錄里操作,還可以修改httpd.conf文件限制php的操作路徑。比如你的web目錄是/usr/local/apache/htdocs,那么在httpd.conf里加上這么幾行:
  php_admin_value open_basedir /usr/local/apache
/htdocs
  這樣,如果腳本要讀取/usr/local/apache/htdocs以外的文件將不會被允許,如果錯誤顯示打開的話會提示這樣的錯誤:
  Warning: open_basedir restriction in effect. File is in wrong directory in
  /usr/local/apache/htdocs/open.php on line 4
  等等。
  2、防止php木馬執行webshell
  打開safe_mode,
  在,php.ini中設置
  disable_functions= passthru,exec,shell_exec,system
  二者選一即可,也可都選
  3、防止php木馬讀寫文件目錄
  在php.ini中的
  disable_functions= passthru,exec,shell_exec,system
防內網攻擊
disable_functions= passthru,exec,shell_exec,system,stream_socket_server,fsocket,fsockopen
  后面加上php處理文件的函數
  主要有
  fopen,mkdir,rmdir,chmod,unlink,dir
  fopen,fread,fclose,fwrite,file_exists
  closedir,is_dir,readdir.opendir
  fileperms.copy,unlink,delfile
  即成為
disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir,fopen,fread,fclose,fwrite,file_exists
,closedir,is_dir,readdir.opendir,fileperms.copy,unlink,delfile
PHP腳本DDOS攻擊的原因及php腳本部分源碼:
1. $fp = fsockopen("udp://$ip", $rand, $errno, $errstr, 5);
2. if($fp){
3. fwrite($fp, $out);
4. fclose($fp);
php腳本中的 fsockopen 函數,對外部地址,通過UDP發送大量的數據包,攻擊對方。
解決方案:可通過 php.ini ,禁用 fsockopen 函數,及使用Windows 2003的 安全策略 屏蔽本機的UDP端口。
1、禁用 fsockopen 函數 。
查找到 disable_functions ,添加需禁用的函數名,如下:
1. passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,
2. readlink,symlink,popepassthru,stream_socket_server,fsocket,fsockopen
重啟IIS后即可生效。
防UDP 等對外攻擊,可以使用下面的代碼。
disable_functions=passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,
ini_alter,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,fsockopen
  以上操作可完全阻止php木馬,但是利用文本數據庫的那些東西就都不能用了。
  如果是在windos平臺下搭建的apache我們還需要注意一點,apache默認運行是system權限,我們可以給apache降降權限。
  net user apache fuckmicrosoft /add
  net localgroup users apache /del
  我們建立了一個不屬于任何組的用戶apche。
  我們打開計算機管理器,選服務,點apache服務的屬性,我們選擇log on,選擇this account,我們填入上面所建立的賬戶和密碼,重啟apache服務,這樣,apache就在低權限下運行了。

主機管理

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 久久婷婷五月综合色一区二区 | 热逼视频 | 天天插天天搞 | 日本a在线天堂 | 色噜噜一区二区三区 | 欧美重口另类在线播放二区 | 人妻少妇无码专视频在线 | 久久青青草免费线频观 | 日韩夫妻性生活 | 婷婷射| 少妇姐姐 | 99热99这里只有精品 | 精品丝袜国产自在线拍小草 | 99精品国产福久久久久久 | 久久婷婷五月综合中文字幕 | 亚洲天堂伊人网 | 91制片国产 | 久久国产精品网 | 欧美一级免费视频 | 国产综合社区 | 三上悠亚日韩精品二区 | 国产亚洲综合区成人国产系列 | 亚洲美女屁股眼交3 | 精品国产一区二区三区四区vr | 成午夜精品一区二区三区软件 | 日本www免费| 99热8| 欧美日韩在线视频 | 小少呦萝粉国产 | 国产在线中文字幕 | 五级黄高潮片90分钟视频 | 51国产黑色丝袜高跟鞋 | 小泽玛利亚一区二区在线 | 日韩一区二区三区精品 | 色婷婷综合和线在线 | 91精品国产91久久久久久久久 | 日本中文字幕在线免费观看 | 女同性av片在线观看免费网站 | 久久精品视频16 | 国产麻豆自拍 | 超碰啪啪 | 日韩精品专区av无码 | 亚洲色图国产精品 | 岳帮我囗交吞精69 | 午夜福利电影 | 欧美精品一级 | 午夜日本永久乱码免费播放片 | 国产农村妇女精品久久 | 欧洲无码一区二区三区在线观看 | 又黄又爽又色成人免费视频体验区 | 欧美精品第三页 | 国产三级在线视频 一区二区三区 | 午夜免费啪视频在线无码 | 欧美国产国产综合视频 | 在线天堂中文 | а√天堂资源8在线官网 | 少妇真实自偷自拍视频6 | 亚洲精品久久久久999666 | 日韩一级片一区二区三区 | 制服丝袜av无码专区完整版 | 欧美性性性性性色大片免费的 | 色麻豆国产原创av色哟哟 | 天天综合性| 果冻传媒18禁免费视频 | 91社影院| 无遮挡十八禁污污网站在线观看 | 思思99re6国产在线播放 | 忘忧草日本社区在线播放 | 国精品99久9在线 | 免费 | 国产精品亚洲自拍 | 亚精区在二线三线区别99 | 国产永久免费高清在线观看 | 国产精品美女www爽爽爽三炮 | 91网站免费在线观看 | 久久亚洲精品11p | 国产乱女乱子视频在线播放 | 国产大量精品视频网站 | 羞羞影院午夜男女爽爽免费视频 | 成人99| 欧美色图偷窥自拍 | 精品国产乱码久久久久久红粉 | 蜜桃精品视频在线 | 日韩国产精品一区 | 国产日本一级二级三级 | 夜夜爽av | 国产精品高潮呻吟视频 | 亚洲另类在线观看 | 天天av天天爽 | 狠狠久久永久免费观看 | 亚洲热在线| 熟女丰满老熟女熟妇 | 老司机午夜福利试看体验区 | 成人午夜视频免费 | 欧美福利社 | 无码中文精品专区一区二区 | 免费国产成人高清在线观看网站 | 亚洲va欧美va国产综合定档 | 国产一卡2卡三卡4卡 在线观看 | 网站av|