Programa de ataque cronológico de defensa ultra detallado

  

Hace unos días, un amigo dijo que su estación consume muchos frijoles en la nube y luego mira el registro para encontrar que la mayoría del acceso es cron.php. Entonces no es el acceso IP de la intranet, ni se ha monitoreado. Se estima que otros usuarios han accedido a él de forma malintencionada. Sin embargo, parece que la modificación del nombre también es algo insegura, y el efecto de lista negra de IP no será muy fuerte. Debido a que la IP se puede cambiar en cualquier momento, agregué un fragmento de código para resolver este problema. Es agregar un comando de obtención al cron.php, y luego modificar el cron en config.yaml, el problema del acceso malicioso se resuelve, el consumo en estos días debe reducirse. Este ejemplo nos dice que si está utilizando un programa de código abierto, cuando alguien encuentra su programa de código abierto, puede mirar el código para encontrar formas de consumir sus beans de nube. Por lo tanto, tenemos que comer mucho y de manera sabia, aunque el contenido técnico no es tan alto, pero seguirá siendo mucho más seguro. Después de todo, no sabe si tu nube se consume, solo intenta atacar tu programa. . Pero establecí el más engorroso, porque al principio, cron tiene una salida correcta, ahora no tiene GET para pasar datos, pero también devuelve ok, pero la implementación real es exitosa, el retorno es sí. Vayamos al punto de abajo, primero agregue la siguiente oración a cron.php. Si (vacío ($ _ GET ['contraseña']) | |  $ _GET ['password']! = 'User @ test') exit ('ok'); //la contraseña y user @ test se pueden modificar arbitrariamente. //El método de acceso es el nombre de dominio /nombre de programa.php? Password = usuario @test luego modifique el archivo config.yaml, agregue el simple cron.php seguido de "program name.php?password=user@test" aquí" program name.php?password=user@test" no absoluto . Si modificó la contraseña y la prueba de usuario @ en el área de if, entonces esto también debe ser modificado. Como el ejemplo de abajo. - descripción: url de la tarea: cron.php?password=user@test schedule: * /1 * * * * Este artículo es de [Inicio del sistema] www.xp85.com

Copyright © Conocimiento de Windows All Rights Reserved