黑客利用PHP设置将网站注入恶意代码
创始人
2024-12-07 09:02:41
0

  据消息称,黑客已经可以通过修改入侵的Web服务器的php.ini文件来隐藏自己的网站管理员恶意活动。攻击者利用特殊PHP配置指令,将托管在独立服务器和VPS上的网站插入恶意代码。该技术是在调查一些病毒入侵的网站时被发现的。

  整个服务器被攻破,并且主服务器的php.ini文件(/etc/php/php.ini)具有以下设置添加:auto_append_file
=“0FF”。按照PHP手册中,auto_append_file指令指定在主文件之后自动解析的文件名。这相当于PHP的require()函数。流氓php.ini指令“OFF”的字符串实际上是文件路径,即/tmp
tencent/
0FF,它是由被感染的服务器上的攻击者创建并包含恶意iframe中。这种攻击招数使得这些未经授权的代码很难被网站管理员察觉,因为在他们的网页目录中的文件实际上是并没有改变。

黑客利用PHP设置将网站注入恶意代码

  伴随互联网经济的迅猛发展,虽然云服务器价格更低,但使用可靠性和速度快得独立的企业网站服务器用户依然是最主流的群体。如果遇到这种情况,建议网站管理员从auto_append_file设置中删除文件名,扫描服务器使用的安全软件,修补运行在自己的服务器的重要软件,并定期执行备份。另一种方法是在网站根目录创建一个空PHP文件,并使用安全扫描软件扫描其相应的URL。

相关内容

热门资讯

警察涉嫌猥亵他人,切莫等被害人... 针对媒体报道民警牛某某涉嫌猥亵他人一事,亳州市公安局发布情况通报表示,已“立即成立调查组,全面开展调...
哈萨克斯坦总统说了一番话,普京... 资料图看了视频,确实是非常罕见一幕。一个国家领导人,当面规劝普京结束战争。我看到,这番话一出口,普京...
台风“红霞”成为今年以来登陆我... 根据中央气象台、广东省气象台消息,今年第12号台风“红霞”的中心已于今天(26日)3时50分前后在广...
业界热议AI安全护栏升级路径 ● 本报记者 郑萃颖 近年来,人工智能(AI)技术快速发展,相关安全问题也引发各界关注。接受中国证券...
RISC-V:当开源架构遇见智... 2026年,RISC-V正站在新的历史节点。智能体的崛起、数据中心算力范式的重构,RVA23、RIS...
网络电视不小心按成蓝屏了 1、重新检查并连接好电视机的信号源输入即可。2、检测电视机的信号源输入,如线路、接口松动,则重新连接...
问问海尔的冰箱款式怎么样 最佳回答 海尔冰箱的款式还是很多的,你可以去专卖店看一看,也可以去京东上或者是天猫上看一看,京东和天...
美的中央空调面板按了没反应 美的中央空调面板按了没反应可能有多种原因,以下是一些常见的解决方法:1. 检查电源:确保空调面板已接...
爆料称一款小阔直板新机定档明年... 继华为陆续推出两款阔折叠手机产品之后,网间曾曝光过关于 @OPPO 将推出自家首款阔直板机的消息。不...
中央空调按了开关没有反应是怎么... 原因可能是因为中央空调在使用前忘记通电或者连接空调的电路老化,接触不良,可以尝试将电源通电或者更换新...