国产三区四区_亚洲精品国产精品色欲AV_青青操av在线_黄的网站在线观看_中文字幕无码无遮挡在线看_日韩精品中文字幕吗一区二区

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

IIS的FastCGI漏洞處理方法-IT運維


2020-06-03 20:33 作者:admin

IIS的FastCGI漏洞處理方法-IT運維

 
IT運維工作,以服務(wù)為中心,以穩(wěn)定、安全、高效為三個基本點,確保公司的互聯(lián)網(wǎng)業(yè)務(wù)能夠 7×24 小時為您提供高質(zhì)量的服務(wù)。
 
下面由網(wǎng)絡(luò)運維工程師為您講解專業(yè)的解決方案 
 
FastCGI解析漏洞 WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態(tài)文件)被當成php腳本解析執(zhí)行。當用戶將惡意腳本webshell改為靜態(tài)文件上傳到webserver傳遞給后端php解析執(zhí)行后,會讓攻擊者獲得服務(wù)器的操作權(quán)限 高風(fēng)險項漏洞地址(URL) 參數(shù) 請求方法 發(fā)現(xiàn)時間 恢復(fù)時間 持續(xù)時間
 GET 7月16日 10:24 未恢復(fù) 至今解決方案配置webserver關(guān)閉cgi.fix_pathinfo為0 或者 配置webserver過濾特殊的php文件路徑例如:

1
2
3
4
if ( $fastcgi_script_name ~ ..*/.*php )
{
return 403;
}
一般來說網(wǎng)上多是nginx用戶有此漏洞,此處客戶的環(huán)境是windows server 2008R2的IIS,這里我在‘處理程序映射’里找到php的雙擊進入此界面
 
進入‘請求限制’
 
專業(yè):服務(wù)器運維  機房弱電布線   中小企業(yè)網(wǎng)絡(luò)維護  IT外包
確定后就可以了。
測試:
在服務(wù)器上根目錄新建一個phpinfo()的JPG文件test.jpg,訪問http://www.xxx.com/test.jpg/1.php(test.jpg后面的php名字隨便寫),如果有漏洞則可以看到phpinfo()的信息,反之會返回404錯誤。
后記:
nginx里面處理此問題,網(wǎng)上的解決方法是寫入
try_files $fastcgi_script_name =404;
到fastcgi.conf里面,然后在location中引用

1
2
3
4
location ~ \.php$ {
fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;
include fastcgi.conf;
}
 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 把腿扒开让我添个痛快 | 亚洲精品国产精品乱码不卞 | 国产一区二区三区亚洲 | h视频免费 | 深夜男人你懂的六月婷婷天堂 | 久久tv中文字幕首页 | av免费观看在线 | 97人操| 无码中文字幕在线播放2 | 欧美成人精品 | 99探花在线观看 | 国产a级理论片无码老男人 亚洲成人国产 | 99精品国产自在现线10页 | 国产91精品久久久久久久 | 久久久无码精品成人A片小说 | 亚洲综合另类小说色六月 | 国产精品欧美激情在线 | 国产精品入口麻豆九色 | 麻豆成全视频免费观看在线看 | 亚洲区中文字幕 | 日韩在线视频网 | 小泽玛利亚一区二区在线观看 | 扒开两腿中间缝流白浆在线看 | 97人人做人人爱 | 私人影院免费观看 | 偷拍25位美女撒尿bbb片户外 | 亚洲欧美精品在线 | 粉嫩国产15xxxxx| 欧美人与动人物牲交免费观看久久 | 亚洲精品中文字幕av | 少妇性饥渴姓交HDSEX | 午夜免费看视频 | 伊人久久大香线蕉av桃 | 欧美一级二级三级乱码 | 天天色啪 | 青青草原亚洲 | 被男人嗦过奶头一下就变大了 | AV换脸明星一区二区三区 | 姓一乱一口一交A片文 | 欧日韩无套内射变态 | 亚洲色综合 |