Los expertos en ataque de troyanos PHP te enseñan cómo resistirlos

  

Los troyanos deberían haber escuchado mucho, pero el troyano PHP rara vez se escucha, pero la letalidad del troyano no es pequeña, no es preventiva. Este artículo presenta algunas técnicas para presentar una defensa contra los ataques de troyanos PHP, a través de los cuales puede prevenir mejor los troyanos.

1, evita saltar del directorio web

Primero modifica httpd.conf, si solo permites que tu script php opere en el directorio web, también puedes modificar el archivo httpd.conf para limitar el funcionamiento de php Camino Por ejemplo, si su directorio web es /usr /local /apache /htdocs, agregue algunas líneas a httpd.conf:

php_admin_value open_basedir /usr /local /apache

/htdocs

De esta manera, si la secuencia de comandos desea leer archivos que no sean /usr /local /apache /htdocs no se permitirá, si se muestra el error, se generará tal error:

Advertencia: restricción open_basedir en Efecto. El archivo está en el directorio incorrecto en

/usr/local/apache/htdocs/open.php en la línea 4

Espere.

2, impide que php Trojan ejecute webshell

Abra safe_mode,

En php.ini, configure

disable_functions = passthru, exec, shell_exec, system

Puede elegir uno o ambos

3. Evite que los troyanos php lean y escriban los directorios de archivos


en php.ini Disable_functions = passthru, exec, shell_exec, sistema

Funciones seguidas de archivos de procesamiento php

Principalmente

fopen, mkdir, rmdir, chmod, unlink, dir

fopen, fread, fclose, fwrite, file_exists

closeir, is_dir, readdir.opendir

fileperms.copy, unlink, delfile

Copyright © Conocimiento de Windows All Rights Reserved