黑客利用PHP设置将网站注入恶意代码
创始人
2024-12-07 09:02:19
0

  据消息称,黑客已经可以通过修改入侵的Web服务器的php.ini文件来隐藏自己的网站管理员恶意活动。攻击者利用特殊PHP配置指令,将托管在独立服务器和VPS上的网站插入恶意代码。该技术是在调查一些病毒入侵的网站时被发现的。

  整个服务器被攻破,并且主服务器的php.ini文件(/etc/php/php.ini)具有以下设置添加:auto_append_file
=“0FF”。按照PHP手册中,auto_append_file指令指定在主文件之后自动解析的文件名。这相当于PHP的require()函数。流氓php.ini指令“OFF”的字符串实际上是文件路径,即/tmp
tencent/
0FF,它是由被感染的服务器上的攻击者创建并包含恶意iframe中。这种攻击招数使得这些未经授权的代码很难被网站管理员察觉,因为在他们的网页目录中的文件实际上是并没有改变。

黑客利用PHP设置将网站注入恶意代码

  伴随互联网经济的迅猛发展,虽然云服务器价格更低,但使用可靠性和速度快得独立的企业网站服务器用户依然是最主流的群体。如果遇到这种情况,建议网站管理员从auto_append_file设置中删除文件名,扫描服务器使用的安全软件,修补运行在自己的服务器的重要软件,并定期执行备份。另一种方法是在网站根目录创建一个空PHP文件,并使用安全扫描软件扫描其相应的URL。

相关内容

热门资讯

cdn服务,小程序页面怎么修改... 小程序页面修改全局变量的案例:利用在pages中的index.js页面中函数来改变全局变量,代码:/...
google vps,国内有什... 国内免费的建站系统有:1.DEDECMS,它是一款国内PHP开源网站管理系统,可同时使用于Windo...
42u标准服务器机柜,哪些因素... 影响香港服务器稳定性的因素有:1.数据中心环境(直接因素);2.网络稳定性影响(最常见);3.操作系...
plex找不到服务器,toma... tomact利用webapps文件夹实现自动部署网站,具体方法如下:1.首先,进入tomcat根目录...
云服务器免费试用,香港高防主要... 香港高防服务器主要防御的攻击是DDOS攻击,包括:UDP洪水攻击,ICMP洪水攻击,SYN Floo...
CDN,jquery如何修改宽... 使用jquery修改文本框宽和高的方法:1.新建html项目,引入jquery;2.添加文本框,设置...
domenca:黑色星期五5折... domenca:斯洛文尼亚商家,成立于1999年。主要提供虚拟主机、vps、域名注册等服务,支持信用...
国内免备案云服务器有哪些?   国内免备案云服务器是个很好的产品,它可以免去站长在搭建网站的过程中浪费的备案时间,使得项目能够快...
VULTR - 充值送100美... 商家介绍Vultr算是一个很知名的云主机服务商了,主打按小时付费,基于KVM虚拟架构,节点包括东京、...
国外服务器不限内容指的是任何内... 我们都知道租用国外服务器不需要实名备案,这也就给用户更多的建站选择,而大多服务商都知道国内租用国外服...