最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

在PHP中使用FastCGI解析漏洞及修復(fù)方案

 更新時(shí)間:2015年11月10日 11:49:44   投稿:mrr  
這篇文章主要介紹了在PHP中使用FastCGI解析漏洞及修復(fù)方案的相關(guān)資料,需要的朋友可以參考下

漏洞描述:

Nginx默認(rèn)是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通過正則匹配設(shè)置SCRIPT_FILENAME。當(dāng)訪問http://192.168.1.102/phpinfo.jpg/1.php這個(gè)URL時(shí),$fastcgi_script_name會(huì)被設(shè)置為“phpinfo.jpg/1.php”,然后構(gòu)造成SCRIPT_FILENAME傳遞給PHP CGI。如果PHP中開啟了fix_pathinfo這個(gè)選項(xiàng),PHP會(huì)認(rèn)為SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就會(huì)將phpinfo.jpg作為PHP文件來解析了。

漏洞危害:

WebServer Fastcgi配置不當(dāng),會(huì)造成其他文件(例如css,js,jpg等靜態(tài)文件)被當(dāng)成php腳本解析執(zhí)行。當(dāng)用戶將惡意腳本webshell改為靜態(tài)文件上傳到webserver傳遞給后端php解析執(zhí)行后,會(huì)讓攻擊者獲得服務(wù)器的操作權(quán)限。

修復(fù)方案:

(Nginx用戶可以選擇方案一或方案二,IIS用戶請使用方案一)

方案一,修改php.ini文件,將cgi.fix_pathinfo的值設(shè)置為0。完成后請重啟PHP和NGINX(IIS)。

方案二,在Nginx配置文件中添加以下代碼:

復(fù)制代碼 代碼如下:

  if ( $fastcgi_script_name ~ \..*\/.*php ) {
  return 403;
  }

這行代碼的意思是當(dāng)匹配到類似test.jpg/a.php的URL時(shí),將返回403錯(cuò)誤代碼。修改完成后請重啟Nginx。

相關(guān)文章

最新評論

安泽县| 普陀区| 青浦区| 连山| 开封县| 布拖县| 中宁县| 小金县| 青海省| 潮州市| 赤壁市| 道真| 龙口市| 玛多县| 南岸区| 璧山县| 宣武区| 南华县| 天长市| 大城县| 伽师县| 大竹县| 福贡县| 麟游县| 盐边县| 许昌市| 门源| 云龙县| 玛多县| 开封市| 罗江县| 瓮安县| 彭阳县| 隆德县| 巴彦县| 拉萨市| 临沭县| 子洲县| 苏州市| 青岛市| 扶沟县|