麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > IIS > 正文

IIS 7.5 解析錯誤 命令執行漏洞解決方案

2024-08-29 03:16:25
字體:
來源:轉載
供稿:網友

一、漏洞介紹

漏洞影響 IIS7 及IIS7.5 在使FastCGI方式調用php時,在php.ini里設置
cgi.fix_pathinfo=1
復制代碼
使得訪問任意文件URL時,在URL后面添加“/x.php”等字符時,該文件被iis當php文件代碼解析。

如 http://127.0.0.1/1.gif 的內容如下:

當訪問 http://127.0.0.1/1.gif/1.php 可以看到1.gif里的php代碼被iis解析執行了。 那么“黑客”在具體攻擊網站的時候,先可以通過網站提供的圖片上傳功能(也可以是其他的手段)上傳一個包含了惡意PHP代碼的圖片文件。然后通過上面描敘方法,讓iis解析執行任意惡意的php代碼,控制網站及主機,最終導致網站被“脫庫”、“掛馬”、“植入非法seo鏈接”等等嚴重后果。

二、解決方案

第1種方案:繼續使用FastCGI方式調用PHP,要解決這個安全問題可以在php.ini里設置 cgi.fix_pathinfo=0 ,修改保存后建議重啟iis(注意可能影響到某些應用程序功能)。

第2種方案:使用ISAPI的方式調用PHP。(注意:PHP5.3.10已經摒棄了 ISAPI 方式)具體參考:http://hi.baidu.com/mr_itzhao/item/97b380bbb61db0f063388e70。

第3種方案:可以使用其他web服務器軟件,如apache等。

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 亚洲视频精选 | 日韩av片在线免费观看 | 久久经典国产视频 | 国产精品一区在线看 | 国产中出视频 | 蜜桃免费在线 | 欧美性受xxxx人人本视频 | 在线成人一区二区 | 亚州综合网| 91一区二区在线观看 | 国产一区二区久久精品 | 毛片免费视频播放 | 久久精品亚洲国产奇米99 | 最新av在线播放 | 亚洲欧美aⅴ | 91网视频| 亚洲国产网址 | 久久影城 | 亚洲自拍第一 | 久久影院免费观看 | 性欧美大战久久久久久久免费观看 | 久久亚洲精品国产 | 亚洲成人午夜精品 | h视频在线播放 | 久久久电影电视剧免费看 | 中文字幕在线视频日本 | 午夜精品福利影院 | 国产精品久久久久影院老司 | 国语自产免费精品视频在 | 欧美成人一二三区 | 美国一级黄色毛片 | 操碰97| 鲁人人人鲁人人鲁精品 | 特大黑人videos与另类娇小 | 干色视频| 88xx成人永久免费观看 | 国产成人观看 | 国产精品1区| 亚洲欧美一区二区三区在线观看 | 一级成人在线 | 日韩视频网址 |