亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Linux安全之PHP木馬查殺與防范

添加時(shí)間:2015-6-10 18:09:02  添加: 思海網(wǎng)絡(luò) 

服務(wù)器安全防范篇

1.服務(wù)器自身系統(tǒng)安全:

使用最新的操作系統(tǒng),或者最新的穩(wěn)定版(比如Ubuntu的LTS),定期打好更新,系統(tǒng)權(quán)限合理劃分,重要文件做權(quán)限安全保護(hù)。

比如

# chattr +i /etc/passwd

# chattr +i /etc/group

# chattr +i /etc/shadow

# chattr +i /etc/gshadow

# chattr +i /etc/ssh/sshd_config

使用DenyHost程序防止SSH被暴力攻擊,具體方法見站外文章:http://www.myhack58.com/Article/48/66/2011/28833.htm

2.Web服務(wù)器和PHP的安全規(guī)則:

首先根據(jù)需求更新Web服務(wù)器和PHP,在網(wǎng)站程序目錄中嚴(yán)格定義權(quán)限,比如不會(huì)修改的地方 做好禁止寫入權(quán)限, upload目錄和cache等臨時(shí)目錄需要做好限制PHP或相關(guān)腳本運(yùn)行。

nginx規(guī)則相關(guān)腳本:

location ~ .*\.(php|php5)?$ { 

…….

#——————————————

rewrite ^/(uc\_client|templates|include|plugins|admin|attachments|images|

forumdata)/.*\.(php|php5)?$ /50x.php last;

#——————————————-

}

apache規(guī)則相關(guān)腳本

 

<Directory "D:\opt\www\webroot\upload">   //注意:這里改成你需要屏蔽的目錄 比如upload目錄 

php_flag engine off

<Files ~ "\.(php|jsp)">

    Order allow,deny

    Deny from all 

</Files>

</Directory>

PHP.INI需要修改的地方(很重要)

查找:disable_functions
找到后在=后面添加
exec,system,passthru,error_log,ini_alter,dl,openlog,syslog,readlink,symlink,link,leak,fsockopen,proc_open,
popepassthru,chroot,scandir,chgrp,chown,escapeshellcmd,escapeshellarg,shell_exec,proc_get_status,popen
這里都是禁止在php里面執(zhí)行的函數(shù)

服務(wù)器木馬查殺篇(PHP)

1.安裝殺毒軟件,我的服務(wù)器使用的是avast效果還算比較好。

2.根據(jù)木馬特征掃描人工排查(人工排查這個(gè)就需要個(gè)人經(jīng)驗(yàn)判斷了)

PHP木馬的最明顯特征是使用了eval與base64_decode這個(gè)函數(shù)還有一些比較危險(xiǎn)的函數(shù)。

可以輸入下面的命令 進(jìn)行查詢

find /home/www/ -type f -name "*.php" | xargs grep "eval(" |more

增強(qiáng)版(在網(wǎng)站目錄執(zhí)行):

 

find ./ -name "*.php" |xargs egrep "phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc"> /tmp/php.txt

grep -r –include=*.php '[^a-z]eval($_POST' . > /tmp/eval.txt

grep -r –include=*.php 'file_put_contents(.*$_POST\[.*\]);' . > /tmp/file_put_contents.txt

find ./ -name "*.php" -type f -print0 | xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)" | awk -F: '{print $1}' | sort | uniq

上面代碼最終會(huì)講名單輸出到 /tmp 目錄中 請(qǐng)直接查看列表 根據(jù)情況進(jìn)行處理。

 

 

查找最近一天被修改的PHP文件

#find -mtime -1 -type f -name \*.php

修改網(wǎng)站的權(quán)限

find -type f -name \*.php -exec chmod 444 {} \;

find ./ -type d -exec chmod 555{} \;

 

以上就是我最近在互聯(lián)網(wǎng)上查詢到的一些安全與查殺木馬的一些方法,也許還不是很全面,歡迎各位大大在留言中補(bǔ)充。

 

補(bǔ)充1:學(xué)會(huì)利用日志功能,查看黑客訪問了哪些文件逐條查詢,也許你會(huì)發(fā)現(xiàn)意想不到的東西-w-

補(bǔ)充2:如果覺得日志太多了,可以考慮刪除掉,然后過一會(huì)再來看。當(dāng)然大型網(wǎng)站 就麻煩了。

關(guān)鍵字:Linux、安全、服務(wù)器

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站