<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    常見(jiàn)網(wǎng)站安全漏洞處理方法

    1. htaccess文件可讀

      修改apache配置文件httpd.conf

      AccessFileName  .htaccess  

    2. 發(fā)現(xiàn)PHPINFO信息泄露漏洞

      一般是網(wǎng)站目錄下放置了phpinfo函數(shù)文件,刪除phpinfo.php

    3. Tomcat示例文件未刪除

      刪除tomcat默認(rèn)站點(diǎn)下的index.jsp

    4. PHPSESSID已知會(huì)話確認(rèn)攻擊

      apache環(huán)境在根目錄下建立.htaccess文件,設(shè)置

      <IfModule php5_module>

          php_value session.cookie_httponly true

      </IfModule>

      iis7及以上環(huán)境在根目錄下建立web.config文件,設(shè)置

      <?xml version="1.0"?>

      <configuration>

      <system.web>

             <httpCookies httpOnlyCookies="true"  />

      </system.web>

      </configuration>

    5.  Flash配置不當(dāng)漏洞

      修改根目錄crossdomain.xml,將domain中的域名更換成自己的域名,多個(gè)域名可以寫多行

      <?xml version="1.0"?>

          <cross-domain-policy>

              <allow-access-from domain="*.test1.com" />

              <allow-access-from domain="*.test2.com" />

          </cross-domain-policy>

    6. 跨站腳本Xss漏洞/sql注入漏洞/代碼執(zhí)行漏洞


      asp程序

      1.下載http://downinfo.myhostadmin.net/vps/asp.zip 

      2.解壓后,將文件放到公共文件(如數(shù)據(jù)庫(kù)的連接文件)所在目錄

      3.在公共文件頁(yè)面中加入代碼

       <!--#include file="waf.asp"-->

      php:  

      1.下載http://downinfo.myhostadmin.net/vps/360webscan.zip

      2.解壓后,整個(gè)文件夾放到網(wǎng)站根目錄

      3.在網(wǎng)站的一個(gè)公用文件(如數(shù)據(jù)庫(kù)的連接文件)中加入代碼:

      if(is_file($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php')){

          require_once($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php');

      } // 注意文件路徑


      常用PHP建站系統(tǒng)的公用頁(yè)面

      PHPCMS :      \phpcms\base.php

      PHPWIND:     \phpwind\conf\baseconfig.php

      DEDECMS:     \data\common.inc.php

      Discuz:           \config\config_global.php

      Wordpress:    \wp-config-sample.php

      ECshop:         \data\config.php

      Metinfo:         \include\head.php

      HDwiki:          \config.php

    7. Swfupload.swf跨站腳本攻擊漏洞

      http://downinfo.myhostadmin.net/vps/swfupload.swf.zip

      下載壓縮包解壓替換Swfupload.swf,替換前備份自己的文件

      以下是swfupload的源碼文件,如果你自己有開(kāi)發(fā)能力,也可以自己重新編譯打包

      http://downinfo.myhostadmin.net/vps/swfupload.swf.rar

    8. 其他一些開(kāi)源程序漏洞

      請(qǐng)聯(lián)系程序官方更新升級(jí)補(bǔ)丁至最新版





    編輯:三五互聯(lián)
    日期:2018-08-07

    收藏 】 【 打印 】   
    您可對(duì)文檔進(jìn)行評(píng)分喲~

    勾選遇到的問(wèn)題提交給我們,收到反饋后保證及時(shí)修正更新!

    提交反饋需要先登陸會(huì)員帳號(hào)

    上一篇:彈性云開(kāi)啟放行sqlserver數(shù)據(jù)庫(kù)1433端口
    下一篇:彈性云主機(jī)windows系統(tǒng)云快照掛載后數(shù)據(jù)恢復(fù)
    若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題? 您還可以 咨詢?cè)诰客服提交工單搜索常見(jiàn)問(wèn)題 ,我們將竭誠(chéng)為您服務(wù)。
      >> 相關(guān)文章
     
    分享至: