村长 发表于 2022-1-28 22:19:44

村长黑科技宝塔mysql主从复制插件使用教程

这里主要是防御Thinkphp被挂马
大家都知道Thinkphp大部分项目都只有一个入口文件就是当前项目的public/index.php文件,
然后tp的操作都是通过伪静态传入index.php的,如
果伪静态的配置和下面的一样的话,可以使用我们推荐的防御方法,来进行防御

在网站的配置文件中添加如下配置
这里简单的说一下配置就是只有在访问index.php的时候就进行解析php文件,然后访问其他php后缀的话就拒绝访问
在网站的配置文件中添加如下配置
这里简单的说一下配置就是只有在访问index.php的时候就进行解析php文件,然后访问其他php后缀的话就拒绝访问
    location ~ ^/index.php{
      #PHP-INFO-STARTPHP引用配置,可以注释或修改
      include enable-php-70.conf;
      #PHP-INFO-END
    }
    location ~* \.(php){
            deny all;
}
复制代码

可以看到后添加后对网站没有什么影响

先添加一个后门

我这里删掉配置是可以正常访问的

开启刚刚的配置,已经被拒绝访问了,这里就起到了一个防止被挂马的用途
http://cdn.u1.huluxia.com/g4/M03/41/F5/rBAAdmHSTLeAOPYDAACM8CjkLhE591.jpghttp://cdn.u1.huluxia.com/g4/M03/41/F5/rBAAdmHSTLiAVZmZAAA36oRr4pw967.pnghttp://cdn.u1.huluxia.com/g4/M03/41/F5/rBAAdmHSTLiAPKGIAACUIqHbFPg923.pnghttp://cdn.u1.huluxia.com/g4/M03/41/F5/rBAAdmHSTLiAUBEBAAA7wth15ts144.pnghttp://cdn.u1.huluxia.com/g4/M03/41/F5/rBAAdmHSTLmAasHOAAEXmu7T4ZM348.pnghttp://cdn.u1.huluxia.com/g4/M03/41/F5/rBAAdmHSTLmAUnNiAAAVoEIvyUA162.png

无量科技 发表于 2022-1-29 13:55:25

元芳你怎么看?

天镜盗梦 发表于 2022-1-30 13:47:23

我是个凑数的。。。

千百渡 发表于 2022-1-30 14:00:29

支持支持再支持

yichong 发表于 2022-2-1 06:00:54

我只是路过,不发表意见

68079330 发表于 2022-2-1 17:52:42

为保住菊花,这个一定得回复!

半度微凉 发表于 2022-2-3 15:35:16

元芳你怎么看?

千面萌萌 发表于 2022-2-4 07:49:24

楼下的接上
页: [1]
查看完整版本: 村长黑科技宝塔mysql主从复制插件使用教程

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!