nginx+php平台下网站上传图片漏洞修补办法

时间:2016-04-05

据说黑客已经在行动了;安全人员、系统管理人员、行动起来吧,赶紧修复该漏洞;最好不要有侥幸心理,否则下一个被黑客入侵的可能就是你的网站。根据80sec安全公告的描述,临时修复方法如下,可3选其一。


1、设置php.ini的cgi.fix_pathinfo为0,重启php。最方便,但修改设置的影响需要自己评估。


2、给nginx的vhost配置添加如下内容,重启nginx。vhost较少的情况下也很方便。

if ( $fastcgi_script_name ~ \..*\/.*php ) {
return 403;
}

3、禁止上传目录解释PHP程序。不需要动webserver,如果vhost和服务器较多,短期内难度急剧上升;建议在vhost和服务器较少的情况下采用。

相关内容:
当当网受nginx漏洞连累 已被黑客入侵
nginx爆0day漏洞,允许上传图片就可被入侵
nginx文件类型错误解析漏洞

上一条:APMServ 5.2.6实现支持伪静态方法(以wordpress为例) 下一条:利用IIS组件中的虚拟目录整合系统集成

相关文章

最新文章