クーロン攻撃に対する超詳細な防御策

  

数日前、友人は自分のステーションが大量の雲を消費していると述べ、そのアクセスログのほとんどがcron.phpであることがわかりました。それはイントラネットのIPアクセスでも監視もされておらず、他人から悪意を持ってアクセスされたと推定されています。しかし、名前の変更もやや安全ではなく、IPブラックリストの効果はそれほど強くないでしょう。 IPはいつでも変更できるため、この問題を解決するためのコードを追加しました。 cron.phpにgetコマンドを追加してからconfig.yamlのcronを変更することで、悪意のあるアクセスの問題が解決され、最近の消費量を減らす必要があります。この例では、オープンソースプログラムを使用している場合、誰かがあなたのオープンソースプログラムを見つけたときに、コードを調べてクラウドBeanを消費する方法を見つけることができます。そのため、技術的な内容はそれほど高くはありませんが、長くて賢明なものを食べる必要がありますが、それでもやはりはるかに安全になります。結局のところ、彼はあなたのクラウドが消費されているかどうかわからない、彼は単にあなたのプログラムを攻撃しようとします。 。最初はcronが正常に出力されているので、データを渡すためのGETがないだけでなく、正常に戻りますが、実際の実装は成功しています。以下の点に行きましょう。まず、cron.phpに次の文を追加します。 If(空($ _ GET ['パスワード'])| |  $ _GET ['password']!= 'user @ test')exit( 'ok'); //パスワードとuser @ testは任意に変更できます//アクセス方法はドメイン名/プログラム名です。それから@testでconfig.yamlファイルを修正し、単純なcron.phpに続けて "program name.php?password=user@test' here" program name.php?password=user@test'絶対ではない)を追加します。 。 if領域でパスワードとuser @ testを変更した場合は、これも変更する必要があります。以下の例のように。 - 説明:タスクのURL:cron.php?password=user@testスケジュール:* /1 * * * *この記事は[システムホーム]のwww.xp85.com
の記事です。zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved