【发布时间】:2014-08-17 23:51:58
【问题描述】:
我知道保护任何网站都是一个非常艰难和广泛的话题,但我想将这个问题与我一直在处理的特定网站联系起来。它是在 2004 年左右由其他一些程序员用 php 编码的,我负责它的管理。我的问题是它一次又一次地被黑客入侵。当它被黑客入侵时,我注意到了以下事情。
-
.htaccess文件已修改 -
index.php和config.php文件已修改 - 管理员密码已更改
- 在服务器中上传文件
- 更改文件和文件夹的文件权限
我已经处理过代码,它已被正确转义,我认为没有 sql 注入的可能性。由于大部分问题与文件和权限有关,我对服务器安全性有疑问,但由于它是在 2004 年左右编码的原因,它肯定会缺乏一些安全性,所以我需要在我的代码中处理哪些其他事情防止我的网站因上述问题而被黑客入侵?
提前致谢。
【问题讨论】:
-
在这个问题上尝试一些解决方案:serverfault.com/questions/12847/penetration-testing。有许多测试工具可以告诉您问题出在哪里......
-
你的主机是什么?共享? VDS还是专用?如果它是共享的,那么第一站就是您的虚拟主机。
-
它们以什么方式被修改过?添加了什么?您应该要求服务器管理员在机器上执行病毒扫描。您也有可能受到某种暴力攻击的影响,该攻击已进入系统并获得了 root 访问权限。
-
@SimonAndréForsberg 将 index.php 和 config.php 的内容替换为黑客的 html 内容
-
在 2004 年非常流行的另一件事是将
register_globals设置为开启。可能是 PHP 历史上最大的安全漏洞。我确实希望它现在设置为 OFF,并且代码在适当的地方使用 $_GET、$_POST 等,而不是使用 $_REQUEST。