この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。
建築家
建築家
リスト
放送
茶屋
インテリジェントAI会話
.NETキャリア&テクニカルカレッジ
ちっちゃいなクズブログ
この版
利用者
Architect_Programmer_Code農業ネットワーク
»
建築家
›
その他の技術
›
安全な攻防
›
PHPmultipart/フォームデータリモートDOSリークを修正するためにPHPバージョンをアップグレードする必要はありません...
眺める:
13854
|
答える:
1
[セキュリティ脆弱性]
PHPmultipart/form-dataリモートDOSの脆弱性を修正するためにPHPバージョンをアップグレードする必要はありません
[リンクをコピー]
クズども
掲載地 2015/06/16 16:55:04
|
|
|
エンター:netstat -an
多くのつながりがあるか確認してください
系のTIME_WAIT状態に多くの接続がある場合、多い場合はカーネルパラメータを調整することで解けます。
カーネルパラメータを調整することで解ける操作方法 入力:
#vi /etc/sysctl.conf
以下を含めるようにファイルを編集してください:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
次に#/sbin/sysctl -pを実行して引数が有効になります。
========================脱線:===========================
PHP DOSの脆弱性を解決するために、この4行のコードを追加するだけで十分です。
これはTencent Cloudの技術者が提供する方法です
テンセントの技術は悪くないですよ、アリババに聞いて、解決策はないと言いました
net.ipv4.icmp_echo_ignore_all = 1
この文はサーバー禁止pingです。デフォルトがなければ、この文を追加してください。
======================== Lumanagerシステム注記:===========================
Lumanagerはこのパッチをアップグレードする必要がありません。なぜなら洞窟の所有者は長年、この穴の害を最小限に抑える先見の明を持っていたからです。 この穴は気にしないで
先の:
C#は前月の日付を取得します
次に:
Android QQジェスチャーのパスワードを数秒で解きましょう!
関連記事
•
Discuzの存在を完全に削除してください! Xフォーラムアカウントの脆弱性修正
•
httpsの場合のuCenterエラーを修正してください
•
MySQLテーブル修復のヒント「テーブルのストレージエンジンはre...をサポートしていません。
•
Postman-REST-Client_v0.8.4.8 修正
•
アリババクラウド:Windows SMB/RDPリモートコマンド実行脆弱性修復チュートリアル
•
Memcacheの不正アクセス脆弱性修復シナリオ
•
Didcuz memcache+ssrf GETSHELL 脆弱性修復ソリューション
•
X3.2を実行すると、PHPログプロンプトが表示されます:PHP厳格標準
•
Discuz X3.2アップグレード後のRSS出力のバグを修正しました
•
Discuzフォーラムログイン時のバックグラウンドでの自動クラッシュを修正しました
クズども
地主
|
掲載地 2015/06/16 17:00:28
|
net.ipv4.tcp_syncookies = 1
SYNクッキーが有効であることを示します。 SYNがキューのオーバーフローを待つ際には、クッキーを有効にして処理し、これにより少数のSYN攻撃を防ぐことができます。デフォルト値は0で、これはキューが閉鎖されていることを意味します。
net.ipv4.tcp_tw_reuse = 1
再利用が有効であることを示します。 新しいTCP接続に対してTIME-WAITソケットを再利用可能で、デフォルトは0となり、クロージャーを示します。
net.ipv4.tcp_tw_recycle = 1
TCP接続におけるTIME-WAITソケットの高速リサイクルが有効であり、デフォルトが0であることを示し、閉じていることを意味します。
net.ipv4.tcp_fin_timeout=30
システムのデフォルトのタイムアウト時間を変更してください。
閲覧したセクション
ごみ箱
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。
Mail To:help@itsvse.com