麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)站 > 建站經(jīng)驗(yàn) > 正文

php對外發(fā)包解決方案(導(dǎo)致w3wp.exe很占cpu)

2019-11-02 16:09:24
字體:
供稿:網(wǎng)友
一、php對外發(fā)包問題

客戶說自己的vps對外發(fā)包嚴(yán)重,我司機(jī)房人員查看監(jiān)控,截圖如下:

在這樣下去客戶的機(jī)器肯定會造成ping值不穩(wěn)定,甚至服務(wù)器崩潰。

二、分析問題

經(jīng)分析發(fā)現(xiàn),這些發(fā)包的PHP程序都使用了fsockopen()這個函數(shù)。強(qiáng)烈建議您修改php.ini文件,關(guān)閉這個函數(shù),95%以上的程序是不需要這個函數(shù)的,個別程序如淘寶客、Ucenter、部分API程序等才需要使用這個函數(shù)。如果關(guān)閉這個函數(shù),發(fā)包程序徹底失效,極大的增強(qiáng)了服務(wù)器的安全級別。

1. 關(guān)閉這個函數(shù)的流程,編輯php.ini文件搜索這個文件中的“disable_functions =”,如果這行前面有;符號的就刪除這個符號,然后把這行修改為:

復(fù)制代碼 代碼如下:

disable_functions = popen,exec,passthru,system,fsockopen,pfsockopen

修改完成后保存退出,并重啟 IIS或apache服務(wù)即可生效 。

2. 如果您的服務(wù)器上有DedeCMS程序,請?zhí)貏e注意檢查:

復(fù)制代碼 代碼如下:

/plus/config_s.php

/plus/index.php

/data/cache/t.php

/data/cache/x.php

這些一般是木馬程序,要及時刪除!

3. 請下載udpdeny.rar,使用ip策略來阻止服務(wù)器對外發(fā)包;

4. 在星外最新版本的安全包中,已帶有4.0版本的IP策略【下載safe包】,您導(dǎo)入后就直接可以限制了外發(fā)的UDP包。下載這個包,之后導(dǎo)入安全策略。但這個策略并沒有關(guān)閉DNS端口,部分攻擊還是有效. 為了解決這個問題,你也可以調(diào)整IP策略,限制udp只能訪問特定的DNS服務(wù)器IP,如8.8.8.8,除非黑客攻擊這個IP,不然攻擊也是無效的,你可以在網(wǎng)卡DNS中設(shè)置一個你才知道的DNS IP,并且不要公開,然后調(diào)用IP策略中的udp open部分就可以解決.(打開IP策略的屬性,雙擊open,將open中的兩條udp記錄刪除任意一條,在保留的這條中,雙擊,改成 地址 從源地址 任何地址 到目標(biāo)地址 "特定IP 這個IP就是設(shè)置為你自己的DNS IP,如8.8.8.8" 保存后就行了 )

以前我司寫過一個較全面的文章,你可以參考php對外發(fā)包引發(fā)服務(wù)器崩潰的終極解決方法這篇文章,希望可以給予你幫助
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 999久久久精品 | 可以看逼的视频 | 国产精品午夜一区 | 欧洲成人在线视频 | www.guochan| 久久久久久久久久久久久久久伊免 | 一本色道久久久888 国产一国产精品一级毛片 国产精品高潮视频 | 羞羞的网址 | 国产精品久久久久久久久久久久午夜 | 久久蜜桃香蕉精品一区二区三区 | 在线观看一区二区三区四区 | 亚洲午夜免费电影 | 久久久一区二区三区精品 | 国产二区三区视频 | 九九精品视频免费 | va免费视频 | 成人精品视频网站 | 久久精品视频亚洲 | 欧美在线观看视频网站 | 久草视频国产在线 | 九九热在线观看视频 | www.99热视频| 国产精品久久久久一区二区 | 成人在线视频播放 | 天天草天天干天天射 | 国产精品久久二区 | 国产午夜电影 | 亚洲国产精品久久久久久久 | 国产一区二区精品在线观看 | 欧美一区二区网站 | 免费a视频 | 精品国产一区二区三区成人影院 | 亚洲精品在线观看免费 | 亚洲精品一区二区三区免 | h视频在线免费看 | 国产91小视频在线观看 | 国产精品免费在线 | 美国av免费看 | 国产成人自拍视频在线 | www.国产.com | 91精品视频免费 |