ホームページ >バックエンド開発 >PHPチュートリアル >PHP の脆弱性に関する質問と緊急の解決策のアイデア
PHP の脆弱性に関する緊急の質問....
どういうわけか私たちの Web サイトには追加の test.php が存在します
内容は次のとおりです:
多くの情報を検索しましたが、一般的なアイデアが見つかりませんでした...
1. これが通常どのように Web サイトに挿入されるのか知りたいです。 ? ?
2. その主な機能は何ですか? ?
当社 Web サイトの他のオリジナル ファイルは挿入されるべきではありません...
------解決策----------- --- -------
1. まず、php.ini 設定で eval 関数を無効にします (この関数がシステムで使用されていないことを確認する必要があります - この関数は通常のシステムではほとんど使用されません)
2. test.php にアクセスするすべての IP アドレスを検索します
情報を収集したら、整理して報告します。
inetnum: 222.32.0.0 - 222.63.255.255 ネット名:CRTC 説明: 中国鉄道電気通信センター 説明: 中国北京市西城区月潭マンション 22 階 国: CN 管理者-c:LQ112-AP 技術-C: LM273-AP ステータス: 割り当て済みポータブル mnt-by: MAINT-CNNIC-AP 変更済み: hm-changed@apnic.net 20030902 出典:APNIC ルート: 222.32.0.0/11 説明: 中国鉄道電気通信センター 国: CN 起源: AS9394 管理者: MAINT-CN-CRTC 変更済み: ipas@cnnic.cn 20040402 出典:APNIC 人物: LV QIANG NIC-HDL: LQ112-AP 電子メール: crnet_mgr@chinatietong.com 住所:中華人民共和国北京市西城区月潭大厦22階 電話: +86-10-51892111 FAX番号: +86-10-51847845 国: CN 変更済み: ipas@cnnic.net.cn 20060911 mnt-by: MAINT-CNNIC-AP 出典:APNIC 人物: リウ・ミン NIC-HDL: LM273-AP 電子メール: crnet_tec@chinatietong.com 住所:中華人民共和国北京市西城区月潭大厦22階 電話: +86-10-51848796 FAX番号: +86-10-51842426 国: CN 変更済み: ipas@cnnic.net.cn 20041208 mnt-by: MAINT-CNNIC-AP 出典:APNIC inetnum: 222.32.0.0 - 222.63.255.255 ネット名:CRTC 説明: 中国鉄道電気通信センター 説明: 中国北京市西城区月潭マンション 22 階 国: CN 管理-c:LQ112-CN 技術-C: LM273-CN ステータス: 割り当て済みポータブル 変更済み: hm-changed@apnic.net 20030902 mnt-by: MAINT-CNNIC-AP 出典: CNNIC 人物: LV QIANG NIC-HDL: LQ112-CN 電子メール: crnet_mgr@chinatietong.com 住所:北京市西城区月潭マンション22階 電話: +86-10-51892111 FAX番号: +86-10-51847845 国: CN 変更済み: ipas@cnnic.cn 20060419 mnt-by: MAINT-CNNIC-AP 出典: CNNIC 人物: リウ・ミン NIC-HDL: LM273-CN 電子メール: crnet_tec@chinatietong.com 住所:中華人民共和国北京市西城区月潭大厦22階 電話: +86-10-51848796 FAX番号: +86-10-51842426 国: CN 変更済み: ipas@cnnic.net.cn 20041208 mnt-by: MAINT-CNNIC-AP 出典: CNNIC <div class="clear"></div>