全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 5796|回复: 10
打印 上一主题 下一主题

[Windows VPS] 目前data、uploads有执行.php权限,非常危险,需要立即取消...

[复制链接]
跳转到指定楼层
1#
发表于 2013-4-11 13:50:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!



DEDE的这个问题咋解决啊  



linux +kloxo  环境


2#
发表于 2013-4-11 13:53:50 | 只看该作者
DEDE就是被黑的对象 ...
3#
发表于 2013-4-11 13:59:11 | 只看该作者
有方法破吗?
4#
发表于 2013-4-11 14:02:01 | 只看该作者
nginx的方法

# 2011 (C) cnpanel
# Disable visitors without agent
if ($http_user_agent ~ ^$) { return  412; }
# Disable possible Apache access files
location ~ /\.ht {deny  all;}
# Never can not visit or download files or DIRs starting with #
location ~ /\# {deny all;}
# Disable risk request in some DIRs for secure
location ~* /(image|images|img|imgs|upload|uploads|upimg|upimgs|upfile|upfiles|down|download|downloads|attachment|attachments|js|css|style|styles|tpl|template|templates|theme|themes|view|views|lang|language|languages|setting|settings|app|apps|include|includes|class|classes|mod|mods|model|models|lib|libs|control|controls|source|sources|plugin|plugins|data|datas|database|tmp|temp|ipdata|html|avatar|avatars)/(.*)\.(php|php3|php4|php5|cgi|asp|aspx|jsp|shtml|shtm|pl|cfm|sql|mdb|dll|exe|com|inc|sh)$ {deny all;}
5#
发表于 2013-4-11 14:05:17 | 只看该作者
一些程序虽然是开源的但是一些漏洞 我们不知道或者知道存在不知道怎么解决的时候 就得想偏门的办法来解决它。
<IfModule mod_rewrite.c>

RewriteEngine on

RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede|usr)/(.*).(php)$ – [F]

</IfModule>


apache下在.htaccess下加入代码就可以,如果是nginx做webserver可以参考dedecms免疫漏洞之nginx
plus目录下有些文件需要调用的话 另外再定制规则进去
更新:
原来的代码有个小问题就直接浏览目录php照样执行造成了一个死角,这次修改更新将死角彻底杜绝。
6#
发表于 2013-4-11 14:07:24 | 只看该作者
珍惜生命,原理dedecms
7#
 楼主| 发表于 2013-4-11 14:13:21 | 只看该作者
深圳湾 发表于 2013-4-11 14:02
nginx的方法

# 2011 (C) cnpanel

我是用的apache  
8#
发表于 2013-4-11 14:25:51 | 只看该作者
dede一次就用过一次 太不安全了 感觉
9#
发表于 2013-4-11 14:31:33 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
发表于 2013-4-11 14:36:43 | 只看该作者
指定后缀的文件才能被读取
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 06:44 , Processed in 0.186990 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表