• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > 防止apache的php扩展名解析漏洞

防止apache的php扩展名解析漏洞

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了防止apache的php扩展名解析漏洞,其中包含apache struts2漏洞,apache漏洞,apache解析漏洞,apache tomcat漏洞,apache struts 漏洞等知识点,遇到此问题的同学们可以参考下
主要问题是:不管文件最后后缀为什么,只要是.php.*结尾,就会被Apache服务器解析成php文件,问题是apache如果在mime.types文件里面没有定义的扩展名在诸如x1.x2.x3的情况下,最后一个x3的没有定义,他会给解析成倒数第二个的x2的定义的扩展名。所以xxx.php.rar或者xxx.php.111这些默认没在mime.types文件定义的都会解析成php的。同样如果是cgi或者jsp也一样,那怎么样防止这个问题发生能?
1、可以在mime.types文件里面定义常用的一些扩展名,
如:application/rar rar
但是这个没解决问题,我们不可能全把所有的都定义吧。
2、取消上传,这个也不太可能。
3、上传文件强制改名,这个由程序实现,如果在虚拟机比较多,开发人员多的情况下也不靠谱。
4、比较靠谱的终极大法,禁止*.php.*这种文件执行权限,当然可能误杀,但是基本上这种规则的文件名肯定有问题。
<FilesMatch "\.(php.|php3.)">
Order Allow,Deny
Deny from all
</FilesMatch>
很多dz论坛、ecshop、phpcms等后台都有利用此漏洞上传webshell的方法,那如果我们按上述方法操作了,那很多问题都可以解决了,希望本文对你有所帮助
</div>

您可能想查找下面的文章:

  • 防止apache的php扩展名解析漏洞

相关文章

  • 黑客眼中的追踪技术 像素追踪技术(Pixel tracking)
  • 如何判断电脑是否沦为“肉鸡”?
  • 个人主机入侵网络攻击的步骤
  • phpcms2008注射0day
  • 如何防止DDoS攻击 DDoS攻击服务器应对措施
  • MsSql 触发器后门asp版
  • ASP注入万能登陆密码
  • 社会工程学入侵三步走
  • 菜鸟也学IP的侦察和隐藏
  • PHP 万能密码

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 教你如何使用Google黑掉Windows服务器
    • DNS工作原理图文解析
    • linux下mysql 5.x得到root密码后的另外一种利用方式
    • 利用windows自带功能做永不被查杀的下载者(超小体积)!
    • 后门程序技术知识全面讲解
    • 必须了解的黑客入侵网站的十条原因及相应抵御方法
    • 病毒、木马ARP攻击行为的原理分析及解决思路
    • 删除用户时提示无法在内置账户上运行此操作
    • 编辑器代码逃逸漏洞 by蚊虫原创
    • ASP注入万能登陆密码

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有