Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 13854|Svar: 1

[Sikkerhedssårbarhed] Der er ikke behov for at opgradere php-versionen for at rette PHPmultipart/formular-data fjern DOS-sårbarheden

[Kopier link]
Opslået på 16/06/2015 16.55.04 | | |

Ind træder: netstat -an

Se om der er mange forbindelser

Se om der er mange forbindelser i systemets TIME_WAIT tilstand, hvis der er et stort antal, kan det løses ved at justere kerneparametrene,

Driftsmetode løst ved at justere kerneparametre Input:
#vi /etc/sysctl.conf

Rediger filen for at inkludere følgende:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30

Derefter udfør #/sbin/sysctl -p for at argumenterne skal træde i kraft.

======================== afstikker: ===========================
Tilføj blot disse 4 linjer kode for at løse PHP DOS-sårbarheden.

Dette er den metode, som Tencent Cloud-teknikere leverer.

Tencent-teknologien er ikke dårlig, Alibaba. Jeg spurgte, og sagde, at der ikke findes nogen løsning.

net.ipv4.icmp_echo_ignore_all = 1

Denne sætning er serverban-pinget, hvis der ikke er nogen standard, så tilføj venligst denne sætning.



======================== Lumanager-systemnote: ===========================

Lumanager behøver ikke opgradere denne patch, fordi huleejeren længe har haft fremsynethed til at minimere skaderne ved dette hul. Lad være med at lægge mærke til det her hul




Tidligere:C# får datoen for den foregående måned
Næste:Bryd Android QQ-gestus-adgangskoden på få sekunder!
 Udlejer| Opslået på 16/06/2015 17.00.28 |
net.ipv4.tcp_syncookies = 1Indikerer, at SYN Cookies er aktiveret. Når SYN venter på, at køen bliver overfyldt, skal cookies aktiveres til at håndtere den, hvilket kan forhindre et lille antal SYN-angreb, og standarden er 0, hvilket betyder, at den er lukket.
net.ipv4.tcp_tw_reuse = 1   Det indikerer, at genbrug er aktiveret. Tillader genbrug af TIME-WAIT-sockets til nye TCP-forbindelser, som standard er 0, hvilket indikerer lukning;
net.ipv4.tcp_tw_recycle = 1  Angiver at hurtig genbrug af TIME-WAIT-sockets i TCP-forbindelser er aktiveret, og standarden er 0, hvilket betyder, at den er lukket.
net.ipv4.tcp_fin_timeout=30Ændr systemets standard TIMEOUT-tid.
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com