91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

IIS的FastCGI漏洞處理方法-IT運維


2020-06-03 20:33 作者:admin

IIS的FastCGI漏洞處理方法-IT運維

 
IT運維工作,以服務為中心,以穩定、安全、高效為三個基本點,確保公司的互聯網業務能夠 7×24 小時為您提供高質量的服務。
 
下面由網絡運維工程師為您講解專業的解決方案 
 
FastCGI解析漏洞 WebServer Fastcgi配置不當,會造成其他文件(例如css,js,jpg等靜態文件)被當成php腳本解析執行。當用戶將惡意腳本webshell改為靜態文件上傳到webserver傳遞給后端php解析執行后,會讓攻擊者獲得服務器的操作權限 高風險項漏洞地址(URL) 參數 請求方法 發現時間 恢復時間 持續時間
 GET 7月16日 10:24 未恢復 至今解決方案配置webserver關閉cgi.fix_pathinfo為0 或者 配置webserver過濾特殊的php文件路徑例如:

1
2
3
4
if ( $fastcgi_script_name ~ ..*/.*php )
{
return 403;
}
一般來說網上多是nginx用戶有此漏洞,此處客戶的環境是windows server 2008R2的IIS,這里我在‘處理程序映射’里找到php的雙擊進入此界面
 
進入‘請求限制’
 
專業:服務器運維  機房弱電布線   中小企業網絡維護  IT外包
確定后就可以了。
測試:
在服務器上根目錄新建一個phpinfo()的JPG文件test.jpg,訪問http://www.xxx.com/test.jpg/1.php(test.jpg后面的php名字隨便寫),如果有漏洞則可以看到phpinfo()的信息,反之會返回404錯誤。
后記:
nginx里面處理此問題,網上的解決方法是寫入
try_files $fastcgi_script_name =404;
到fastcgi.conf里面,然后在location中引用

1
2
3
4
location ~ \.php$ {
fastcgi_pass unix:/tmp/phpfpm/php-fpm.sock;
include fastcgi.conf;
}
 
以上文章由北京艾銻無限科技發展有限公司整理
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 久久久精品人妻一区二区三区 | 婷婷午夜剧场 | 少妇人妻偷人精品视蜜桃 | 日韩精品人妻无码久久影院 | 成人国成人国产SUV 色宅男看片午夜大片啪啪 成人乱码一区二区三区四区 | 伊人久久大香线蕉综合AV | 日本成人小视频 | 国产乱子伦普通话对白 | 国产中文字幕乱人伦在线观看 | 成A∨人片在线观看无码 | 中文字幕欧美日韩精品 | 色噜噜狠狠狠狠色综合久 | 千金去sm体验馆被调教 | 中文字幕けのぁ一般男女 | 成人无码区免费A片久久鸭软件 | 日韩福利片午夜免费观着 | 亚洲精品成人AV观看 | 狠狠做五月爱婷婷综合 | 欧洲精品码一区二区三区 | 四虎最新网址在线观看 | 日韩三级高清 | 国产精品A∨一区二区三区 欧洲av一区 | 色情久久久AV熟女人妻网站 | 超薄肉色丝袜一区二区 | 无码专区视频中文字幕 | 在线永久看片免费的视频 | 冲田杏梨AV一区二区三区 | 欧美大波少妇在厨房被 | 国产成人一区二区无码不卡在线 | 国产精品欧美成人片 | 精品国产人妻一区二区三区 | 国产精品白丝喷水JK娇喘视频 | 久草中文在线观看 | 让少妇高潮无乱码高清在线观看 | 亚洲综合一区二区三区四区五区 | 国产一区二区三区影院 | 无码成人片一区二区三区 | 亚洲欧美闷骚少妇影院 | 无码成人片在线播放 | 美女午夜福利4K视频在线观看 | 精品无码一区二区三区爱与 |