Web サイトで深刻なセキュリティ侵害が発生しています。ウェブサーバーを保護した後、php ファイルを保護します。
したがって、私のphpスクリプトの悪用により、phpファイルをアップロードまたは編集するためにすべての方法が使用される可能性があることを知りたいです。
Webサーバーが危険にさらされた場合、Webサーバー全体を再インストールする方法はありません。上記のように、ルートキットがすでにインストールされている可能性があります。「Webサーバーを保護する」ことで、あなたもそれを再インストールしたと思いますか?
それはすべてあなたのウェブサーバーが何をホストしているかに依存します。任意のタイプ(joomla、...)またはフォーラムを使用している場合は、これらの更新を確認してください。
私は上記のことに同意します:
ため息、何百何百。コードに適切な安全性チェックを適用し、天国のために、Web ユーザーが書き込み可能/実行可能であってはならないものを作成しないでください (0777
人々が耽溺しているように見えるような怠惰な毛布はありません)。
悪用可能なPHP関数のファイルioセクションを確認する必要があります。
最も一般的な問題の 1 つは、php.ini で無効にされていないinclude($_REQUEST['site'].'.php')
場合、攻撃者がリモート サーバーからのコードを含めることを可能にするコードのようなものです。allow_url_include
Web シェルスクリプトを探します。これは基本的に、アクセスすると誰でも何でもできる PHP ファイルです。
ハッカーは通常、悪意がないように見せようとします。たとえば、Google ウェブマスター ツールの認証ファイルに偽装しますgoogle-34facsdb7fdfd33c.php
。