国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片

Categories


Tags


常見網(wǎng)站安全漏洞處理方法

htaccess文件可讀

修改apache配置文件httpd.conf

AccessFileName  .htaccess

發(fā)現(xiàn)PHPINFO信息泄露漏洞

一般是網(wǎng)站目錄下放置了phpinfo函數(shù)文件,刪除phpinfo.php

Tomcat示例文件未刪除

刪除tomcat默認(rèn)站點下的index.jsp

PHPSESSID已知會話確認(rèn)攻擊

apache環(huán)境在根目錄下建立.htaccess文件,設(shè)置

<IfModule php5_module>

php_value session.cookie_httponly true

</IfModule>

iis7及以上環(huán)境在根目錄下建立web.config文件,設(shè)置

<?xml version="1.0"?>

<configuration>

<system.web>

<httpCookies httpOnlyCookies="true"  />

</system.web>

</configuration>

Flash配置不當(dāng)漏洞

修改根目錄crossdomain.xml,將domain中的域名更換成自己的域名,多個域名可以寫多行

<?xml version="1.0"?>

<cross-domain-policy>

<allow-access-from domain="*.test1.com" />

<allow-access-from domain="*.test2.com" />

</cross-domain-policy>

跨站腳本Xss漏洞/sql注入漏洞/代碼執(zhí)行漏洞

asp程序

1.下載http://downinfo.myhostadmin.net/vps/asp.zip

2.解壓后,將文件放到公共文件(如數(shù)據(jù)庫的連接文件)所在目錄

3.在公共文件頁面中加入代碼

<!--#include file="waf.asp"-->

php:

1.下載http://downinfo.myhostadmin.net/vps/360webscan.zip

2.解壓后,整個文件夾放到網(wǎng)站根目錄

3.在網(wǎng)站的一個公用文件(如數(shù)據(jù)庫的連接文件)中加入代碼:

if(is_file($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php')){

require_once($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php');

} // 注意文件路徑

常用PHP建站系統(tǒng)的公用頁面

PHPCMS :      \phpcms\base.php

PHPWIND:     \phpwind\conf\baseconfig.php

DEDECMS:     \data\common.inc.php

Discuz:           \config\config_global.php

Wordpress:    \wp-config-sample.php

ECshop:         \data\config.php

Metinfo:         \include\head.php

HDwiki:          \config.php

Swfupload.swf跨站腳本攻擊漏洞

http://downinfo.myhostadmin.net/vps/swfupload.swf.zip

下載壓縮包解壓替換Swfupload.swf,替換前備份自己的文件

以下是swfupload的源碼文件,如果你自己有開發(fā)能力,也可以自己重新編譯打包

http://downinfo.myhostadmin.net/vps/swfupload.swf.rar

其他一些開源程序漏洞

請聯(lián)系程序官方更新升級補丁至最新版

來源:西部數(shù)碼


Public @ 2020-09-11 15:37:17

為何主機控制面板的本月流量數(shù)字遠(yuǎn)大于站點訪問統(tǒng)計中本月每日流量的總和?

有以下幾種可能性: 1. 主機控制面板中的流量統(tǒng)計包括了所有與該主機有關(guān)的流量,包括FTP傳輸、郵件收發(fā)等,而不僅僅是站點的流量統(tǒng)計。因此,主機控制面板中的數(shù)字會更高。 2. 主機控制面板的流量統(tǒng)計可能包括所有同一主機上的所有網(wǎng)站的流量,而不是只包括一個特定的網(wǎng)站。這可能會導(dǎo)致主機控制面板中的流量數(shù)字高于站點訪問統(tǒng)計中的數(shù)字。 3. 主機控制面板的統(tǒng)計可能更準(zhǔn)確,包括了更精確的流量數(shù)據(jù),例如

Public @ 2023-04-14 09:00:17

從六間房看域名選擇和推廣

六間房是一個直播視頻服務(wù)商,屬于互聯(lián)網(wǎng)娛樂公司。在六間房,用戶體驗一種獨特的視頻互動,可以與在線好友聊天、查看直播,以及調(diào)用直播功能。要在六間房實現(xiàn)業(yè)務(wù)推廣,首先要選擇適合六間房業(yè)務(wù)的域名。 一般情況下,選擇域名在于域名的簡短性、易于記憶。因此,首先要盡量縮短域名,如6room.com。同時,要使用易于記憶的域名,例如6rooming.com,6roomers.com等。此外,必須選擇可以明

Public @ 2023-02-26 21:54:41

服務(wù)器中病毒/木馬解決方案

1、修改系統(tǒng)管理員賬戶的密碼,建議密碼長度不小于8位并且使用大寫字母/小寫字母/數(shù)字/特殊字符組合。2、修改遠(yuǎn)程登錄端口,開啟防火墻限制允許登錄的 IP 地址,防火墻只開放特定的服務(wù)端口。建議對 FTP,數(shù)據(jù)庫等這些不需要對所有用戶開放的服務(wù)進行源IP訪問控制。3、檢查是否有開放了未授權(quán)的端口,如果有,關(guān)閉未授權(quán)的端口。Windows 操作系統(tǒng)在 CMD 命令行輸入 netstat /ano 檢查

Public @ 2010-01-10 15:37:16

網(wǎng)站安全維護技巧分析,如何不被黑呢?

網(wǎng)站安全一直是我們互聯(lián)網(wǎng)運營人員老生常談的話題,如何保持我們的網(wǎng)站安全穩(wěn)定運行,持久承載我們公司的線上業(yè)務(wù)呢?網(wǎng)站安全問題也一直考驗著站長運營人員的互聯(lián)網(wǎng)安全意識和網(wǎng)站管理維護能力。今天想跟大家分享幾個網(wǎng)站安全維護的小技巧,希望對從事網(wǎng)站運營的同學(xué)提供一些幫助。第一,選擇安全穩(wěn)定可靠的主機服務(wù)商我們都知道網(wǎng)站的基礎(chǔ)服務(wù)就是空間和服務(wù)器,選擇一個安全穩(wěn)定靠譜的空間運營商可以幫我們節(jié)約很多的運營時間,

Public @ 2021-12-14 15:37:18

更多您感興趣的搜索

0.509059s