黑客利用PHP設(shè)置將網(wǎng)站注入惡意代碼

2023-06-16    分類: 網(wǎng)站建設(shè)

據(jù)消息稱,黑客已經(jīng)可以通過修改入侵的Web服務(wù)器的php.ini文件來隱藏自己的網(wǎng)站管理員惡意活動。攻擊者利用特殊PHP配置指令,將托管在獨立服務(wù)器和VPS上的網(wǎng)站插入惡意代碼。該技術(shù)是在調(diào)查一些病毒入侵的網(wǎng)站時被發(fā)現(xiàn)的。


整個服務(wù)器被攻破,并且主服務(wù)器的php.ini文件(/etc/php/php.ini)具有以下設(shè)置添加:auto_append_file =“0FF”。按照PHP手冊中,auto_append_file指令指定在主文件之后自動解析的文件名。這相當于PHP的require()函數(shù)。流氓php.ini指令“OFF”的字符串實際上是文件路徑,即/tmp tencent/ 0FF,它是由被感染的服務(wù)器上的攻擊者創(chuàng)建并包含惡意iframe中。這種攻擊招數(shù)使得這些未經(jīng)授權(quán)的代碼很難被網(wǎng)站管理員察覺,因為在他們的網(wǎng)頁目錄中的文件實際上是并沒有改變。


伴隨互聯(lián)網(wǎng)經(jīng)濟的迅猛發(fā)展,雖然云服務(wù)器價格更低,但使用可靠性和速度快得獨立的企業(yè)網(wǎng)站服務(wù)器用戶依然是最主流的群體。如果遇到這種情況,創(chuàng)新互聯(lián)建議網(wǎng)站管理員從auto_append_file設(shè)置中刪除文件名,掃描服務(wù)器使用的安全軟件,修補運行在自己的服務(wù)器的重要軟件,并定期執(zhí)行備份。另一種方法是在網(wǎng)站根目錄創(chuàng)建一個空PHP文件,并使用安全掃描軟件掃描其相應(yīng)的URL。

網(wǎng)頁標題:黑客利用PHP設(shè)置將網(wǎng)站注入惡意代碼
分享URL:http://m.kartarina.com/news47/265597.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站靜態(tài)網(wǎng)站網(wǎng)站導航ChatGPT網(wǎng)站排名移動網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運營
主站蜘蛛池模板: 亚洲Av无码精品色午夜 | 一本一道VS无码中文字幕| 久久久久久国产精品无码下载| 精品无码国产污污污免费网站国产 | 少妇特殊按摩高潮惨叫无码| 精品韩国亚洲av无码不卡区| 在线无码视频观看草草视频| 无码精品一区二区三区在线| 久久久久久av无码免费看大片| 免费A级毛片无码无遮挡内射 | AV无码人妻中文字幕| 国产日产欧洲无码视频| 久久久久无码精品国产不卡| 亚洲精品无码专区2| 午夜无码熟熟妇丰满人妻| 国产精品VA在线观看无码不卡| 亚洲av无码片在线观看| 中文字幕无码久久久| 东京热av人妻无码| 一本一道VS无码中文字幕| 无码人妻丰满熟妇精品区| 国产成人无码AⅤ片在线观看| 国产精品无码AV天天爽播放器| 亚洲成av人片不卡无码| 无码区国产区在线播放| 国产av永久无码天堂影院| 中文字幕在线无码一区| 亚洲精品国产日韩无码AV永久免费网 | 国产精品xxxx国产喷水亚洲国产精品无码久久一区| 国产成人无码精品久久久免费 | 无码精品前田一区二区 | 少妇极品熟妇人妻无码| 成人无码区免费A片视频WWW| 国产AV无码专区亚洲AV毛网站 | 久久AV无码精品人妻出轨| 中文字幕AV无码一区二区三区| 精品成在人线AV无码免费看| 亚洲中文无码a∨在线观看| av区无码字幕中文色| 亚洲国产精品无码中文lv| 人妻aⅴ中文字幕无码|