成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

nginx爆0day漏洞 上傳圖片可入侵100萬服務(wù)器

安全
根據(jù)Netcraft的統(tǒng)計(jì),直到2010年4月,全球一共有1300萬臺(tái)服務(wù)器運(yùn)行著nginx程序;非常保守的估計(jì),其中至少有600萬臺(tái)服務(wù)器運(yùn)行著nginx并啟用了php支持;繼續(xù)保守的估計(jì),其中有1/6,也就是100萬臺(tái)服務(wù)器允許用戶上傳圖片。有圖有真相。

國內(nèi)頂級(jí)安全團(tuán)隊(duì)80sec于5.20日下午6點(diǎn)發(fā)布了一個(gè)關(guān)于nginx的漏洞通告,由于該漏洞的存在,使用nginx+php組建的網(wǎng)站只要允許上傳圖片就可能被黑客入侵,直到5.21日凌晨,nginx尚未發(fā)布修復(fù)該漏洞的補(bǔ)丁;已經(jīng)有一些網(wǎng)站被黑了,管理員速修復(fù)!

根據(jù)Netcraft的統(tǒng)計(jì),直到2010年4月,全球一共有1300萬臺(tái)服務(wù)器運(yùn)行著nginx程序;非常保守的估計(jì),其中至少有600萬臺(tái)服務(wù)器運(yùn)行著nginx并啟用了php支持;繼續(xù)保守的估計(jì),其中有1/6,也就是100萬臺(tái)服務(wù)器允許用戶上傳圖片。有圖有真相。

沒錯(cuò),重申一次,由于nginx有漏洞,這100萬臺(tái)服務(wù)器可能通過上傳圖片的方法被黑客輕易的植入木馬。植入木馬的過程也非常簡單,就是把木馬改成圖片上傳就是了,由于危害非常大,就不說細(xì)節(jié)了。有興趣的請(qǐng)?jiān)L問 http://netsecurity.51cto.com/art/201005/201140.htm

最后發(fā)一個(gè)小道消息,據(jù)說黑客已經(jīng)在行動(dòng)了;安全人員、系統(tǒng)管理人員、行動(dòng)起來吧,趕緊修復(fù)該漏洞;最好不要有僥幸心理,否則下一個(gè)被黑客入侵的可能就是你的網(wǎng)站。根據(jù)80sec安全公告的描述,臨時(shí)修復(fù)方法如下,可3選其一。

1、設(shè)置php.ini的cgi.fix_pathinfo為0,重啟php。最方便,但修改設(shè)置的影響需要自己評(píng)估。

2、給nginx的vhost配置添加如下內(nèi)容,重啟nginx。vhost較少的情況下也很方便。

if ( $fastcgi_script_name ~ \..*\/.*php ) {
return 403;
}

3、禁止上傳目錄解釋PHP程序。不需要?jiǎng)觲ebserver,如果vhost和服務(wù)器較多,短期內(nèi)難度急劇上升;建議在vhost和服務(wù)器較少的情況下采用。

估計(jì)今天黑客和管理員的交互會(huì)達(dá)到一個(gè)小高潮,如果希望進(jìn)一步的了解相關(guān)內(nèi)幕,請(qǐng)關(guān)注素包子的網(wǎng)站 http://baoz.net/nginx-0day-by-80sec/

責(zé)任編輯:王文文 來源: 包子鋪
相關(guān)推薦

2013-05-24 14:02:42

2015-08-31 10:09:34

2015-05-20 16:34:14

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2009-02-18 10:18:49

2021-10-06 13:48:50

0day漏洞攻擊

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2015-11-11 10:18:24

2012-06-04 10:04:26

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2017-02-07 11:00:26

2009-09-09 08:54:50

2011-02-28 09:34:55

2011-03-15 15:14:22

2010-09-01 15:18:04

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品中文字幕一区二区 | 男女爱爱网站 | а天堂中文最新一区二区三区 | 亚洲一区二区三区免费观看 | 国产精品一区一区三区 | 国产剧情一区二区三区 | 91在线观看免费视频 | 久久精品免费 | 亚洲精品综合 | 美日韩免费视频 | 亚洲欧美日韩成人在线 | 欧美日本久久 | 欧美日韩在线视频一区二区 | 国产精品国产三级国产播12软件 | 秋霞影院一区二区 | 一二三在线视频 | 9191在线播放 | 成人午夜网站 | 天天夜碰日日摸日日澡 | 少妇午夜一级艳片欧美精品 | 国产成人精品一区二 | 自拍偷拍视频网 | 亚洲精品电影在线观看 | 98成人网 | 色五月激情五月 | 国产精品不卡一区 | 亚洲国产精品99久久久久久久久 | 一级黄色片在线看 | 在线91| 亚洲精品久久久久久久久久久 | 91九色porny首页最多播放 | 午夜黄色 | 亚洲欧美一区二区三区情侣bbw | 美女视频h | 男人天堂网址 | 伊人久久大香线 | 欧美日韩午夜精品 | 欧美视频免费在线 | 一区二区免费 | 一区二区福利视频 | 特级特黄特色的免费大片 |