最新日韩欧美在线综合网_成人在线视_自拍偷拍第八页_欧美又大又粗又硬又色A片_亚洲精品国产成人片_一级片手机在线

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

IIS的FastCGI漏洞處理方法-IT運維


2020-06-03 20:33 作者:admin

IIS的FastCGI漏洞處理方法-IT運維

 
IT運維工作,以服務(wù)為中心,以穩(wěn)定、安全、高效為三個基本點,確保公司的互聯(lián)網(wǎng)業(yè)務(wù)能夠 7×24 小時為您提供高質(zhì)量的服務(wù)。
 
下面由網(wǎng)絡(luò)運維工程師為您講解專業(yè)的解決方案 
 
FastCGI解析漏洞 WebServer Fastcgi配置不當(dāng),會造成其他文件(例如css,js,jpg等靜態(tài)文件)被當(dāng)成php腳本解析執(zhí)行。當(dāng)用戶將惡意腳本webshell改為靜態(tài)文件上傳到webserver傳遞給后端php解析執(zhí)行后,會讓攻擊者獲得服務(wù)器的操作權(quán)限 高風(fēng)險項漏洞地址(URL) 參數(shù) 請求方法 發(fā)現(xiàn)時間 恢復(fù)時間 持續(xù)時間
 GET 7月16日 10:24 未恢復(fù) 至今解決方案配置webserver關(guān)閉cgi.fix_pathinfo為0 或者 配置webserver過濾特殊的php文件路徑例如:

1
2
3
4
if ( $fastcgi_script_name ~ ..*/.*php )
{
return 403;
}
一般來說網(wǎng)上多是nginx用戶有此漏洞,此處客戶的環(huán)境是windows server 2008R2的IIS,這里我在‘處理程序映射’里找到php的雙擊進入此界面
 
進入‘請求限制’
 
專業(yè):服務(wù)器運維  機房弱電布線   中小企業(yè)網(wǎng)絡(luò)維護  IT外包
確定后就可以了。
測試:
在服務(wù)器上根目錄新建一個phpinfo()的JPG文件test.jpg,訪問http://www.xxx.com/test.jpg/1.php(test.jpg后面的php名字隨便寫),如果有漏洞則可以看到phpinfo()的信息,反之會返回404錯誤。
后記:
nginx里面處理此問題,網(wǎng)上的解決方法是寫入
try_files $fastcgi_script_name =404;
到fastcgi.conf里面,然后在location中引用

1
2
3
4
location ~ \.php$ {
fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;
include fastcgi.conf;
}
 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 日本啊v在线 | 欧美a级黄 | 91成人精品 | 在线日韩免费 | 国产日女人 | 欧美人与动牲交片免费播放 | 99久久亚洲精品日本无码 | 日韩午夜视频在线播放 | 日韩欧美视频观看 | 久久无码中文字幕免费影院蜜桃 | 久久网中文字幕日韩精品专区四季 | 欧美国产在线视频 | 桃色一区二区三区 | 操鸡视频在线观看 | 精品久久久无码人妻中文字幕豆芽 | 中文字幕乱偷无码AV先锋蜜桃 | 亚洲国产视频一区二区 | 77tv福利资源站 | 特黄大片又粗又大又暴 | 麻豆乱码国产二区三区使用方法 | 日本久久久久久久做爰图片 | 天天久久av | 粉嫩少妇内射浓精VIDEOS | 亚洲综合久久成人AV | 日韩精品不卡一区二区 | 国产成人亚洲无吗淙合青草 | 一本黄色片 | 在线看片日韩 | 国产高清精品亚洲а∨ | 欧美视频一区在线 | 国产精品999久久久 日本一本在线观看 | 黄色视免费| 一级二级三级毛片 | 女人喷液抽搐高潮视频 | 视频一区二区国产无限在线观看 | 国产精品麻豆一区二区 | 99视频在线免费看 | 三年片高清在线观看八戒 | 久久高清内射无套 | 91免费看片神器 | 国产一级淫片a免费播放 |