虚拟化容器,大数据,DBA,中间件,监控。

fsockopen()这个函数攻击

31 10月
作者:admin|分类:应用管理
fsockopen()这个函数攻击

近期黑客攻击变种,很多客户的服务器被黑客上传木马,并用这些木马程序来发大量的数据包攻击其他服务器,发包时带宽会达到95M以上,这样会严重影响网络的稳定性。
     经分析发现,这些发包的PHP程序都使用了fsockopen()这个函数。强烈建议您修改php.ini文件,关闭这个函数,95%以上的程序是不需要这个函数的,个别程序如淘宝客、Ucenter、部分API程序等才需要使用这个函数。如果关闭这个函数,发包程序彻底失效,极大的增强了服务器的安全级别。
1. 关闭这个函数的流程,编辑php.ini文件(一般是在:D:\SOFT_PHP_PACKAGE\php 或c:\php 目录下),搜索这个文件中的“disable_functions =”,如果这行前面有;符号的就删除这个符号,然后把这行修改为:  disable_functions = popen,exec,passthru,system,fsockopen,pfsockopen
修改完成后保存退出,并重启 IIS或apache服务即可生效 。

2.禁用UDP发包的策略文件有更新,请下载: http://download.west263.net/vps/udpdeny.rar 解压后运行安装目录中的udp.bat即可升级,否则会发包程序的变种无法实施拦截!
3.如果您的服务器上有DedeCMS程序,请特别注意检查:/plus/config_s.php、/plus/index.php、/data/cache/t.php 、/data/cache/x.php 或是有ac.php,这些一般是木马程序,要及时删除!


浏览7042 评论0
返回
目录
返回
首页
红旗 linux安装webmin ,不能登陆,解决方法 Oracle 10g sql*plus 用sys 或system 用户无法登陆