Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 13854|Vastaus: 1

[Tietoturva-aukko] PHP-versiota ei tarvitse päivittää korjatakseen PHPmultipart/form-data etä-DOS-haavoittuvuuden

[Kopioi linkki]
Julkaistu 16.6.2015 16.55.04 | | |

Tulee: netstat -an

Katso, onko yhteyksiä paljon

Katso, onko järjestelmän TIME_WAIT tilassa suuri määrä yhteyksiä, jos niitä on paljon, se voidaan ratkaista säätämällä ytimen parametreja,

Toimintatapa ratkaistaan säätämällä ytimen parametreja Syöte:
#vi /etc/sysctl.conf

Muokkaa tiedostoa sisältämään seuraavat:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30

Suorita sitten #/sbin/sysctl -p, jotta argumentit aktivoituvat.

======================== sivupolku: ===========================
Lisää vain nämä 4 koodiriviä ratkaistaksesi PHP DOS -haavoittuvuuden.

Tämä on Tencent Cloud -teknikoiden tarjoama menetelmä

Tencent-teknologia ei ole huono Alibaba. Kysyin ja sanoin, ettei ole ratkaisua.

net.ipv4.icmp_echo_ignore_all = 1

Tämä lause on palvelimen bannin ping, jos oletusta ei ole, lisää tämä lause.



======================== Lumanager-järjestelmän huomautus: ===========================

Lumanagerin ei tarvitse päivittää tätä paikkaa, koska luolan omistajalla on jo pitkään ollut ennakointikykyä minimoida tämän reiän aiheuttamat vahingot. Älä kiinnitä huomiota tähän kuoppaan




Edellinen:C# saa edellisen kuukauden päivämäärän
Seuraava:Riko Androidin QQ-eleen salasana sekunneissa!
 Vuokraisäntä| Julkaistu 16.6.2015 17.00.28 |
net.ipv4.tcp_syncookies = 1Tarkoittaa, että SYN-evästeet ovat käytössä. Kun SYN odottaa jonon ylivuotoa, ota evästeet käyttöön sen käsittelemiseksi, mikä voi estää pienen määrän SYN-hyökkäyksiä, ja oletusarvo on 0, mikä tarkoittaa, että se on suljettu.
net.ipv4.tcp_tw_reuse = 1   Tarkoittaa, että uudelleenkäyttö on käytössä. Mahdollistaa TIME-WAIT-sokettien uudelleenkäytön uusille TCP-yhteyksille, oletuksena 0, mikä tarkoittaa sulkeutumista;
net.ipv4.tcp_tw_recycle = 1  Tarkoittaa, että nopea TIME-WAIT -sotilaiden kierrätys TCP-yhteyksissä on käytössä, ja oletusarvo on 0, mikä tarkoittaa, että se on suljettu.
net.ipv4.tcp_fin_timeout=30Muokkaa järjestelmän oletusaikakatkaisuaikaa.
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com