<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      常見網(wǎng)站安全漏洞處理方法

      1. htaccess文件可讀

        修改apache配置文件httpd.conf

        AccessFileName  .htaccess  

      2. 發(fā)現(xiàn)PHPINFO信息泄露漏洞

        一般是網(wǎng)站目錄下放置了phpinfo函數(shù)文件,刪除phpinfo.php

      3. Tomcat示例文件未刪除

        刪除tomcat默認站點下的index.jsp

      4. PHPSESSID已知會話確認攻擊

        apache環(huán)境在根目錄下建立.htaccess文件,設(shè)置

        <IfModule php5_module>

            php_value session.cookie_httponly true

        </IfModule>

        iis7及以上環(huán)境在根目錄下建立web.config文件,設(shè)置

        <?xml version="1.0"?>

        <configuration>

        <system.web>

               <httpCookies httpOnlyCookies="true"  />

        </system.web>

        </configuration>

      5.  Flash配置不當漏洞

        修改根目錄crossdomain.xml,將domain中的域名更換成自己的域名,多個域名可以寫多行

        <?xml version="1.0"?>

            <cross-domain-policy>

                <allow-access-from domain="*.test1.com" />

                <allow-access-from domain="*.test2.com" />

            </cross-domain-policy>

      6. 跨站腳本Xss漏洞/sql注入漏洞/代碼執(zhí)行漏洞


        asp程序

        1.下載http://downinfo.myhostadmin.net/vps/asp.zip 

        2.解壓后,將文件放到公共文件(如數(shù)據(jù)庫的連接文件)所在目錄

        3.在公共文件頁面中加入代碼

         <!--#include file="waf.asp"-->

        php:  

        1.下載http://downinfo.myhostadmin.net/vps/360webscan.zip

        2.解壓后,整個文件夾放到網(wǎng)站根目錄

        3.在網(wǎng)站的一個公用文件(如數(shù)據(jù)庫的連接文件)中加入代碼:

        if(is_file($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php')){

            require_once($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php');

        } // 注意文件路徑


        常用PHP建站系統(tǒng)的公用頁面

        PHPCMS :      \phpcms\base.php

        PHPWIND:     \phpwind\conf\baseconfig.php

        DEDECMS:     \data\common.inc.php

        Discuz:           \config\config_global.php

        Wordpress:    \wp-config-sample.php

        ECshop:         \data\config.php

        Metinfo:         \include\head.php

        HDwiki:          \config.php

      7. Swfupload.swf跨站腳本攻擊漏洞

        http://downinfo.myhostadmin.net/vps/swfupload.swf.zip

        下載壓縮包解壓替換Swfupload.swf,替換前備份自己的文件

        以下是swfupload的源碼文件,如果你自己有開發(fā)能力,也可以自己重新編譯打包

        http://downinfo.myhostadmin.net/vps/swfupload.swf.rar

      8. 其他一些開源程序漏洞

        請聯(lián)系程序官方更新升級補丁至最新版





      編輯:三五互聯(lián)
      日期:2018-08-07

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:彈性云開啟放行sqlserver數(shù)據(jù)庫1433端口
      下一篇:彈性云主機windows系統(tǒng)云快照掛載后數(shù)據(jù)恢復
      若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
        >> 相關(guān)文章
       
      分享至:
      主站蜘蛛池模板: 免费国产va在线观看| 国产午夜理伦三级好看| 天天做日日做天天添天天欢公交车| av资源站| 亚洲日韩AV在线| 国产av一区二区三区丝袜| 国产色视频一区二区三区| 在线看片无码永久免费AV| 察隅县| 成人无码av片在线观看蜜桃 | 99这里只有精品免费视频| 久热爱精品视频在线观看久爱 | 香蕉av777xxx色综合一区| 欧美久久精品一级c片免费| 亚洲色最新高清AV网站| 亚洲精品无码日韩国产不卡av| 中文字幕人妻中出制服诱惑| 97人妻天天爽夜夜爽二区| 久久永久视频| 国产成人精品亚洲资源| 国产无人区码一码二码三mba| 手机看片精品国产福利| 久久久精品94久久精品| 日韩精品 在线 国产 丝袜| 中文字幕乱码无码人妻系列蜜桃 | 国产xxx18| 伊人在线亚洲| 欲色天天网综合久久| 99久久99这里只有免费费精品| 日韩无码专区| 中文字幕一区二区人妻免费不卡| 夜夜做日日做夜夜爽| 在线天堂最新版资源| 最新国产精品好看的精品| 国产色婷婷精品综合在线| 香蕉视频在线观看www| 人妻少妇偷人一区二区| 午夜福利日本一区二区无码| 尤物视频官网| 久久综合成人精品亚洲另类欧美| 亚洲一本到无码AV中文字幕|