ローカルユーザーが fsockopen を使用して DDOS 攻撃を行うのを防ぐための対策
理由
PHP スクリプトのソース コードの一部:
コードをコピー コードは次のとおりです:
$ fp = fsockopen("udp:/ /$ip", $rand, $errno, $errstr, 5);
if($fp){
fwrite($fp, $out); ($fp);
応答
php.ini を渡し、fsockopen 関数を無効にし、Windows 2003 セキュリティ ポリシーを使用してローカル UDP ポートをブロックできます。
関数を無効にする
次の例のように、disable_functions を見つけて、無効にする関数名を追加します:
passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec, proc_open,proc_get_status ,ini_alter,ini_alter,ini_restore,dl,pfsockopen,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,fsockopen
IIS を再起動すると有効になります。
UDP ポートをブロック
次の色付きのテキストをメモ帳にコピーし、banudp.bat または任意の名前で保存し、ダブルクリックして実行します。
REM セキュリティ ポリシーの追加、名前
netsh ipsec static addpolicy name=私のセキュリティ ポリシー
REM IP フィルタ リストの追加
netsh ipsec static add filterlist name=allow list
netsh ipsec static add filterlist name=deny list
REM IP フィルタ リストにフィルタを追加します (インターネット アクセスを許可します)
netsh ipsec static add filter filterlist=allow list srcaddr=me dstaddr=any description =dns access protocol=udp Mirrored=yes dstport=53
REM IP フィルター リストにフィルターを追加します (他のユーザーのアクセスを許可しません)
netsh ipsec static add filter filterlist=deny list srcaddr=any dstaddr= me description=Anyoneアクセスできます。protocol=udp Mirrored=yes
REM フィルタの追加アクション
netsh ipsec static add filteraction name=Yes action=permit
netsh ipsec static add filteraction name=No あなたはできます action=block
IPSec ポリシー、フィルター リスト、およびフィルター アクション ルールを指定するリンクを作成する REM (セキュリティ ポリシーにルールを追加します)
netsh ipsec static add rules name=allowrulepolicy=Mysecuritypolicyfilterlist=allowlist filteraction=can
netsh ipsec static add ルール name=deny ルールpolicy=my security ポリシー filterlist=deny list filteraction=cannot
REM 私のセキュリティ ポリシーをアクティブ化
netsh ipsec static set ポリシー name=my securityポリシー割り当て=y

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SecLists
SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境
