Advertisement

针对TP5项目遭受恶意攻击漏洞进行修复

阅读量:

首先,分享一段充满波折的经历!

初次遭遇时,我的系统被他人利用eval()函数进行了文件注入,发现问题后,我立即禁用了这些PHP中存在高风险的函数!

第二次经历则更为复杂,攻击者在入口文件中植入了恶意代码,并在public文件夹内新增了大量异常文件。为应对这种情况,我修改了宝塔面板的登录密码,并结合下述第二步措施,目前尚未再发生注入事件,希望这些经验能够对大家有所帮助!

若还有其他更有效的防护方法,欢迎各位不吝赐教,分享你们宝贵的实践经验,在此表示衷心感谢!

1、禁用高危函数:eval、phpinfo 这两个函数必须予以禁止!

(1)、需要禁用的函数列表如下:
phpinfo、eval、passthru、exec、system、chroot、scandir、chgrp、chown、shell_exec、proc_open、proc_get_status、ini_alter、ini_restore、dl、pfsockopen、openlog、syslog、readlink、symlink、popepassthru、stream_socket_server、fsocket、fsockopen、putenv、create_function

(2) 下列两个函数是否禁用可根据项目实际使用情况进行判断:

error_log 与 ini_set

(3) 建议可考虑禁

全部评论 (0)

还没有任何评论哟~