【问题标题】:Security issue from php due to suspicious behaviour in my server from other country由于来自其他国家/地区的服务器中的可疑行为导致 php 的安全问题
【发布时间】:2019-11-25 04:27:20
【问题描述】:

我正在开发一个网络应用程序。我们即将发布我的第一个应用程序,但我在我的服务器上发现了一些意外的行为。

谁能告诉我他想做什么? 我的一位同事告诉我,我们不应该再使用 PHP。

我打算将我们的框架更改为 Laravel。但我只是担心,如果安全是真正的问题,那么我愿意搬家,但我同事所说的理由对我没有说服力。

【问题讨论】:

  • 它是用 Wordpress 开发的吗?我可以在这里看到一些 wp-config.php 文件..
  • 我们使用了codeigniter。
  • 只是我担心和好奇这个人试图做什么..
  • 显然检查 index.php 是否有任何注入的代码,如果您的网站仍然可以正常工作,它看起来就像是扫描
  • 我的同事一直坚持认为我不应该因此而使用 php。所以我需要为我的客户提供一个正当理由。

标签: php security server


【解决方案1】:

在我看来,它确实像机器人扫描,而且看起来没有害处。这些天有机器人扫描网站。那很正常。

确保您的网站使用 SSL。在您的 AWS 安全组中,只接受 https 流量(端口 443)。

关于使用 PHP,php 是互联网上数百万个网站使用的流行语言。正如其他人强调的那样,遵循安全标准,一切顺利。

【讨论】:

    【解决方案2】:

    您是否针对您的 Web 应用程序运行了任何安全扫描工具?

    这些日志看起来像是由您的托管服务器 WAF(Web 应用程序防火墙)生成的,似乎有人尝试对您的 Web 应用程序使用脚本/扫描程序,因为您没有使用 WP,但在日志中脚本试图找到 wp-config.php通过 LFI(路径旅行攻击),做一件简单的事情,使用免费或试用的自动 Web 应用程序扫描仪并再次检查日志,一些免费的扫描仪是 owasp zap、arachni 扫描仪、burp-suite 之类的付费扫描仪。

    同时检查以下最佳安全实践:

    • 检查是否有其他自动创建而不是由您创建的文件 或框架,特别是 .php,并在以下位置扫描这些文件 “virustotal.com”来验证攻击者是否真的成功上传了一个shell(病毒)。
    • 如果您的网络应用程序有文件上传选项,请验证您 只允许 .jpg 或 .png 不允许 php 或其他文件。
    • 使用最新版本的 PHP,因为现在有新的攻击目标 易受攻击的 PHP 服务器,攻击者选择 IP 范围并针对其运行脚本,这最常发生在 AWS 上。
    • 在 AWS 中只允许 80/443 端口连接公共 IP,而不是所有端口。
    • 使用最新版本的框架(codeigniter)。

    谢谢

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-11-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-12-20
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多