网站防注入与挂马 PHP.INI 安全设置

当要在防止页面攻击时,可在页面的头部include防攻击文件,就像通用防注入文件。我们可以用三种情况来办到:
1、在每个文件内引用。这样的文件是可以,不过如果一个网站内有几百个文件的话就不方便了。
2、在共同包含文件内引用一下,比如 config.inc.php教程。这是一个好办法,也是目前市场上比较流行的做法。
3、在php.ini中引用。在配置文件内引用的话,将影响到所有的网站,包含所有页面,这就像当年流行的一些免费空间商,当你免费开通一个ftp空间,上传网站以后,空间内会出现广告一样。不知道是不是这种方法,但是目的是一样的。这样做的好处是:如果是一个公司或者是一个企业内部网站的话,即安全,维护也方便。

前两种方法大家都清楚,第三种就是在php.ini中,找到此节:

;automatically add files before or after any php document.
;auto_prepend_file = "phpids.php"
;auto_append_file = "alert.php"

默认是空,请添加所包含的文件。
同时找到:

 

;unix: "/path1:/path2"
;include_path = ".:/php/includes"
;
;windows: "path1;path2"
include_path = ".;f:phpnowhtdocs"

  因为我的是win环境,所以开启了windows选项,包含路径可自由修改。同时,这样的功能也为我们攻击也造成了方便,比如挂马。现在“市场”上也有很多的挂马技巧,就不多说了。我们可以利用auto_prepend_file选项,来批量挂马了,可以将整个服务器上的网站挂上,优点为:不影响速度、不修改文件、方法新颖。 缺点为:必须对php.ini有写权限。

时间: 2025-01-29 10:11:11

网站防注入与挂马 PHP.INI 安全设置的相关文章

网站又遭恶意挂马 站长小心防范

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 金山毒霸全球反病毒监测中心监测到,最近有不少网站被不法分子恶意挂马.用户浏览该网站首页极有可能遭遇病毒攻击,并有可能因此带来经济上的损失. 金山毒霸反病毒专家李铁军表示,如果用户电脑内没有安装任何安全软件,一旦登陆该网站极有可能遭遇木马围攻.而且木马进入用户电脑后,还可从病毒作者指定网址自行下载大量流氓软件和盗号木马,包括一个恶意推广风行网络

上海市三林中学等网站都频繁遭遇挂马

本报讯 (记者 吴卫群)高考前后,在考生和http://www.aliyun.com/zixun/aggregation/6328.html">家长忙于上网搜索填报志愿.选择专业时,黑客们的魔爪也伸向了教育类网站,随时准备盗取用户隐私信息.骗取钱财.据瑞星"云安全"系统统计,仅5月份就有437万人次网民遭到网页挂马攻击,在瑞星截获的61.5万个挂马网址中,教育类的网站就高达30%以上,如山东交通学院.华中师范大学考研网.中南大学商学院.上海市三林中学等网站都频繁遭遇挂马

瑞星建“云安全网站联盟”与360挂马检测中心遥相呼应

近日,国内信息安全厂商瑞星公司宣布,首个"云安全网站联盟"日前成立(http://union.rising.com.cn),广大网站加入该联盟后,一旦服务器被黑客攻击而植入木马,瑞星会立刻通知网站管理员,帮助网管 实时监控自己的网站安全状况,去除黑客植入的恶意代码.木马等.联想到前些日子,国内另一家安全厂商360安全卫士推出的"挂马检测中心"(http://jc.360.cn/),这回国内网站安全领域再次被重视起来.这也意味着,一部分走的较快的厂商开始把目光从个人级

简单的方法解决网站程序漏洞被挂马的问题

相信大多站长都有网站被挂马(被挂病毒)的经历,特别是同中国互联网一起发展的这批老资格站长,随着网络普及的越深入,黑客技术越进步,就越暴露出以往程序的漏洞.现在的新站长就幸福多了,目前流行的网站程序都已经成熟,比如shopex.动易.http://www.aliyun.com/zixun/aggregation/11656.html">discuz,都是非常优秀的程序.大家只要及时升级及时更新补丁就没大问题了. 但是陆续还是有客户来反映网站打开报病毒,我会对其耐心的讲解原因以及告之处理方法,

航空网站可能成黑客挂马重要目标

本报讯 金山毒霸云安全监测中心日前发布数据显示,2010年元旦期间,金山网盾共帮助用户成功拦截被挂马的购物类挂马.钓鱼网站近2000个,同时被挂马的旅游类网站近万个. 金山毒霸安全专家李铁军表示特别提醒,近期航空类相关网站将成为黑客攻击的重要目标.他说,近期北方的大雪天气,导致了大量航班延误,大量旅客登录航空公司网站进行查询,一些网站甚至一度出现堵塞问题,这种情况下,一些不法分子不会放过这个机会.年终岁末本来就是电脑病毒.木马的高发期.近段时间,用户上网行为比较集中,购物类.旅游类网站成为用户主

计算机病毒中心:大量Web网站存在漏洞被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华社天津3月15日电 国家计算机病毒应急处理中心通过对互联网的监测发现,近期没有重大病毒出现,但很多存在漏洞的Web网站纷纷被挂马,用户应注意防范. 专家说,恶意攻击者大多数是利用网站当前存在的漏洞进行木马程序的植入,这些漏洞大部分是利用动画播放软件Flash漏洞.操作系统近期新出现的MS09-002.媒体播放软件RealPlayer9.1

企业网站常见耗资源、大流量、被挂马的原因分析与对策

如果你在负责公司的网站,网站租用的虚拟主机,最好往下看. 有没有收到过这类的电子邮件"大流量客户通报","耗资源客户通报";或者网站被接入商关闭.网站后台无法登陆上传等等.今天特意整理出一篇关于<企业网站耗资源.大流量的根治方法> (企业站挂马) 想彻底解决,就要知道原因;要了解原因,先要对网站出现的问题进行分析,如下: 1.网站被上传可疑文件. 2.数据库被注入,新闻和产品系统出现大量垃圾信息. 3.留言板被灌,出现大量垃圾留言. 4.会员系统被灌,出

网站被挂马后的应对措施

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很不幸,前几天笔者的某个网站被挂马达一天之久,当然这也要怪笔者的粗枝大意,对于网站安全问题没有太过上心,以至让那些卑鄙的人得以有机可乘.但是,危机危机,有的人往往从危机里面看到危险,而有的人更愿意从危机里面看到机会,一切视乎你如何看待,幸好笔者还算一个愿意学习的人,于是花费了一段时间,初步了解什么是挂马. 一直以来,都听说过有网站被挂马然后被

实践有效的网站防SQL注入方法(一)

中介交易 SEO诊断 淘宝客 云主机 技术大厅 几年前,网站中大多数都存在sql注入.sql注入在这几年可以说已经被广大网站管理者所认知,并在搭建网站的时候都能注意到网站防注入这一问题,但为什么我们EeSafe现在收录的网站中,还是有很大一部分存在sql注入问题?我想并不是由于网站站长不知道sql注入的危害(危害我这里就不说了,大家可以去百度等搜索引擎上查找),而是由于网站对于像sql注入这样的问题的防范和发掘不够深造成的,这里我把防范sql的黄金方法和大家交流一下,应该能够在网站防止安全漏洞的