中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

常見網(wǎng)站安全漏洞處理方法

  1. htaccess文件可讀

    修改apache配置文件httpd.conf

    AccessFileName  .htaccess  

  2. 發(fā)現(xiàn)PHPINFO信息泄露漏洞

    一般是網(wǎng)站目錄下放置了phpinfo函數(shù)文件,刪除phpinfo.php

  3. Tomcat示例文件未刪除

    刪除tomcat默認(rèn)站點(diǎn)下的index.jsp

  4. PHPSESSID已知會(huì)話確認(rèn)攻擊

    apache環(huán)境在根目錄下建立.htaccess文件,設(shè)置

    <IfModule php5_module>

        php_value session.cookie_httponly true

    </IfModule>

    iis7及以上環(huán)境在根目錄下建立web.config文件,設(shè)置

    <?xml version="1.0"?>

    <configuration>

    <system.web>

           <httpCookies httpOnlyCookies="true"  />

    </system.web>

    </configuration>

  5.  Flash配置不當(dāng)漏洞

    修改根目錄crossdomain.xml,將domain中的域名更換成自己的域名,多個(gè)域名可以寫多行

    <?xml version="1.0"?>

        <cross-domain-policy>

            <allow-access-from domain="*.test1.com" />

            <allow-access-from domain="*.test2.com" />

        </cross-domain-policy>

  6. 跨站腳本Xss漏洞/sql注入漏洞/代碼執(zhí)行漏洞


    asp程序

    1.下載http://downinfo.myhostadmin.net/vps/asp.zip 

    2.解壓后,將文件放到公共文件(如數(shù)據(jù)庫(kù)的連接文件)所在目錄

    3.在公共文件頁(yè)面中加入代碼

     <!--#include file="waf.asp"-->

    php:  

    1.下載http://downinfo.myhostadmin.net/vps/360webscan.zip

    2.解壓后,整個(gè)文件夾放到網(wǎng)站根目錄

    3.在網(wǎng)站的一個(gè)公用文件(如數(shù)據(jù)庫(kù)的連接文件)中加入代碼:

    if(is_file($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php')){

        require_once($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php');

    } // 注意文件路徑


    常用PHP建站系統(tǒng)的公用頁(yè)面

    PHPCMS :      \phpcms\base.php

    PHPWIND:     \phpwind\conf\baseconfig.php

    DEDECMS:     \data\common.inc.php

    Discuz:           \config\config_global.php

    Wordpress:    \wp-config-sample.php

    ECshop:         \data\config.php

    Metinfo:         \include\head.php

    HDwiki:          \config.php

  7. Swfupload.swf跨站腳本攻擊漏洞

    http://downinfo.myhostadmin.net/vps/swfupload.swf.zip

    下載壓縮包解壓替換Swfupload.swf,替換前備份自己的文件

    以下是swfupload的源碼文件,如果你自己有開發(fā)能力,也可以自己重新編譯打包

    http://downinfo.myhostadmin.net/vps/swfupload.swf.rar

  8. 其他一些開源程序漏洞

    請(qǐng)聯(lián)系程序官方更新升級(jí)補(bǔ)丁至最新版





編輯:西部數(shù)碼
日期:2018-08-07

收藏 】 【 打印 】   
您可對(duì)文檔進(jìn)行評(píng)分喲~

勾選遇到的問(wèn)題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號(hào)

上一篇:彈性云開啟放行sqlserver數(shù)據(jù)庫(kù)1433端口
下一篇:彈性云主機(jī)windows系統(tǒng)云快照掛載后數(shù)據(jù)恢復(fù)
若文檔內(nèi)容對(duì)您沒有幫助,不能解決問(wèn)題? 您還可以 咨詢?cè)诰客服提交工單搜索常見問(wèn)題 ,我們將竭誠(chéng)為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線

400-028-5800

028-62778877

您好,非正常上班時(shí)間若有緊急技術(shù)問(wèn)題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問(wèn)題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!