成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WEB服務器遭到攻擊后做的一些優化

安全 應用安全
近日發現我的WEB服務器遭到攻擊,篡改了我的首頁信息,我打開首頁后發現,篡改的首頁信息是隱藏的。右擊查看源碼在最下面找到了一些莫名奇妙的友情連接,就去WEB服務器上查找可疑的文件,并查看WEB的access.log 沒有發現問題(馬虎)。

近日發現我的WEB服務器遭到攻擊,篡改了我的首頁信息,杯具的是不是我先發現的,是我的同事發現了這一信息。

我打開首頁后發現,篡改的首頁信息是隱藏的。右擊查看源碼在最下面找到了一些莫名奇妙的友情連接,就去WEB服務器上查找可疑的文件,并查看WEB的access.log 沒有發現問題(馬虎)。 查看網站的主目錄發現有可疑文件,分別在網站的主目錄下和FCK下有一下0.jsp 1.jsp 00.php文件,并在FCK文件夾里發現有可疑的exe文件,分別有三個文件cmd.exe和FindPass.exe 看到這里心想完了,系統不保了,看了一下文件的上傳日期就再次查看了一下access.log文件,發現有可疑的地方并執行了一個jsp的文件,馬上復制這個地址在瀏覽器上打開發現 是一個“小馬” 能執行成功。“小馬”上傳上去以后他們就可以接著上次“大馬”和其他的他們用到的程序了,看來是我們WEB部署的程序上有上傳的漏洞。被人家拿到了webshell。

環境:windows+apache+php+tomcat+jk

分析:

由于環境是支持jsp和php的所以在jsp的環境運行php是可以的,在php的環境下運行jsp也是可以運行的。上傳目錄的權限也有執行的權限。程序上也沒有做真實的文件類型驗證。

做修復工作:

服務上優化:

把運行jsp的目錄禁止php的運行,把上傳目錄的腳本解析權限去掉。

apache的配置文件設置的太糙。

以前設置apache的配置文件是,除了.jpg .js .png .html等一些靜態的文件又apache來處理,以外的所有有tomcat來處理。

現在要修改tomcat來處理的一些用到的擴展名,其它都由apache來處理。

這樣才能拒絕擴展名的執行,因為apache和tomcat一起工作時 apache會將tomcat處理的文件名先給tomcat然后在看禁止權限規則。由于我們的網站都是動態的地址所以用不到jsp后綴名,所以.jsp的后綴名可以交給apache來處理,可以拒絕這個擴展名也可以不拒絕,就是不拒絕這個jsp擴展名的文件打開以后他也不會執行,他會顯示這個jsp文件的內容。即使他改成jsp1 也是不能執行的。

然后再限制一下php

php就好限制了,網上有很多。把php_flag engine off 加到不想讓php執行的目錄權限里就可以了

最終的配置文件:

#vi uriworkermap.properties

###這里是交給我們的tomcat來處理的后綴名

JkMount /*.key tomcat

JkMount /*.aaa tomcat

……

httpd.conf 配置文件修改

#vi httpd.conf

###這個目錄不允許運行php腳本,和禁止運行.jsp*、.php*的后綴名

<Directory "D:\opt\www\webroot">

php_flag engine off

<Files ~ "\.(php|jsp)">

Order allow,deny

Deny from all

</Files>

</Directory>

重啟apache服務,測試吧!!!

以上配置都親自測試過。哪里寫的不好的、看不明白的請多多指點。

程序上優化:

程序上的優化就是來做真實的文件類型來判斷是否能夠上傳。

責任編輯:藍雨淚 來源: 2cto
相關推薦

2020-12-02 09:28:00

DDoS攻擊網絡攻擊網絡安全

2020-04-06 08:54:04

網絡攻擊網絡安全數據安全

2009-08-03 18:16:46

ASP.NET Web

2011-03-28 16:59:16

nagios監控服務器

2010-05-20 18:19:45

2011-11-08 21:12:35

2010-05-12 17:45:01

IIS 服務器

2011-06-16 20:35:34

SEO

2013-04-07 09:15:31

2013-08-29 11:12:05

2010-08-24 13:01:37

2019-07-09 09:31:50

操作系統電腦技術

2009-10-14 10:16:45

2011-03-17 14:07:39

2010-05-19 16:41:40

2010-05-12 17:46:38

IIS服務器

2009-09-30 11:14:52

2020-02-12 13:58:24

服務器高級優化

2025-02-17 00:04:00

JavaScript原生開發

2010-05-12 16:02:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品久久久久久久久久久久久 | 国产免费福利小视频 | 国产一极毛片 | 九色视频网站 | 亚洲美女一区二区三区 | 91精品国产综合久久久久久丝袜 | 日韩一区二区福利视频 | 黄色在线免费网站 | 狠狠综合久久av一区二区小说 | wwwxxx日本在线观看 | 人人性人人性碰国产 | 国产精品久久久久久中文字 | 一区二区三区视频在线免费观看 | 日本在线一区二区 | 日日操夜夜操天天操 | 九色一区 | 精品国产欧美一区二区三区成人 | 欧美日韩视频一区二区 | 欧美性生活网 | 色综合网站| 国产精品久久久久久久岛一牛影视 | 久久久久久久久久久久一区二区 | 精品美女久久久 | 日韩精品免费在线观看 | www.av在线 | www.99热.com| 国内自拍真实伦在线观看 | 日韩久久久久久久 | 久久国产精品-久久精品 | 欧美一区 | 欧美又大粗又爽又黄大片视频 | 久久久91精品国产一区二区三区 | 国产精品国产三级国产aⅴ中文 | a亚洲精品| 日韩欧美在线视频播放 | 欧美激情精品久久久久久 | 一区二区三区视频 | 国产精品九九九 | 欧美大片一区 | 久久久久国产一区二区三区 | a在线免费观看 |