Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 13854|Svar: 1

[Säkerhetssårbarhet] Det finns inget behov av att uppgradera php-versionen för att åtgärda DOS-sårbarheten i PHPmultipart/formulärdata-fjärr

[Kopiera länk]
Publicerad på 2015-06-16 16:55:04 | | |

Här kommer netstat -an in

Se om det finns många kopplingar

Se om det finns ett stort antal kopplingar i systemets TIME_WAIT tillstånd, om det finns många kan det lösas genom att justera kärnparametrarna,

Operationsmetod löst genom att justera kärnparametrar Indata:
#vi /etc/sysctl.conf

Redigera filen för att inkludera följande:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30

Kör sedan #/sbin/sysctl -p för att argumenten ska träda i kraft.

======================== utvikning: ===========================
Lägg bara till dessa fyra kodrader för att lösa PHP DOS-sårbarheten.

Detta är metoden som tillhandahålls av Tencent Clouds tekniker

Tencent-teknologin är inte dålig, Alibaba. Jag frågade och sa att det inte finns någon lösning.

net.ipv4.icmp_echo_ignore_all = 1

Denna mening är serverbannningspingen, om det inte finns någon standard, vänligen lägg till denna mening.



======================== Lumanager-systemnotis: ===========================

Lumanager behöver inte uppgradera denna patch, eftersom grottägaren länge haft förutseende nog att minimera skadan från detta hål. Bry dig inte om det här hålet




Föregående:C# får datumet för föregående månad
Nästa:Bryt Android QQ-gestens lösenord på några sekunder!
 Hyresvärd| Publicerad på 2015-06-16 17:00:28 |
net.ipv4.tcp_syncookies = 1Indikerar att SYN-cookies är aktiverade. När SYN väntar på att kön ska fyllas, aktivera cookies för att hantera den, vilket kan förhindra ett litet antal SYN-attacker, och standarden är 0, vilket betyder att den är stängd.
net.ipv4.tcp_tw_reuse = 1   Indikerar att återanvändning är aktiverad. Tillåter återanvändning av TIME-WAIT-sockets för nya TCP-anslutningar, med standard 0, vilket indikerar stängning;
net.ipv4.tcp_tw_recycle = 1  Indikerar att snabb återvinning av TIME-WAIT-sockets i TCP-anslutningar är aktiverad, och standardinställningen är 0, vilket betyder att den är stängd.
net.ipv4.tcp_fin_timeout=30Ändra systemets standardtid för TIMEOUT.
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com