服务器安全WebServer Fastcgi配置不当如何解决?【一看就会】

首先,杨绰君感谢你能坚持经常过来关注我。下面我就来说说服务器安全WebServer Fastcgi配置不当如何解决,还有WebServer Fastcgi配置不当服务器,漏洞,脚本相关的各种内容,认真阅读完,把我想表达的思路完全理解,相信你很快就可以掌握!

这几天服务商提示杨绰君服务器配置有几个严重漏洞,我们进后台看了看提示的这几个服务器高危漏洞,如下图:

服务器安全WebServer Fastcgi配置不当如何解决,WebServer Fastcgi配置不当

服务器漏洞参数

当无聊的用户非法访问类是:https://www.11px.cn/Style/Js/jquery.min.js/indexindex.php的时候,附件会被当成PHP脚本运行。下面是官方的解释:WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限。

服务器漏洞修复方案

后台提示了一个默认的修复方案:

配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如: if ( $fastcgi_script_name ~ ..*/.*php ) { return 403; }

这个是用403跳转的方式,禁止用户访问不存在的地址。

到网上找了几个更简单方法。

1、打开IIS管理器

2、找到‘处理程序映射’

3、然后找到’php’

4、双击进入后,我们进入‘请求限制’

5、最后我们勾选

服务器安全WebServer Fastcgi配置不当如何解决,WebServer Fastcgi配置不当

确定之后就可以了。

我们在访问https://www.11px.cn/Style/Js/jquery.min.js/indexindex.php的时候,会发现跳转到了404页面了。

这篇文章就到这里结束吧,希望对你有一定程度上的帮助,阅读完服务器安全WebServer Fastcgi配置不当如何解决?【一看就会】感觉学到很多知识,那就帮忙分享一下吧!赠人玫瑰有留余香!

本文发布者:管理员,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/8616.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年10月9日 09:23
下一篇 2022年10月9日 09:36

相关推荐

  • 网站程序站点地图制作大全【详细讲解】

    最近有很多朋友问尤艺杰关于网站程序站点地图制作大全的问题,以及其他关于建站经验,网站优化,站点地图舆图,网站,帝国的一些相关干货,其实这个内容对于新手来说还是挺重要的,因为涉及面很大。如果你认真读了,一定会有所收获! 在咱们日常平凡建站的过程当中,大多数的同伙所采用的建站法式都是ecshop,织梦,wordpress,帝国CMS,Zblog等,这么多的法式在…

    技术 2022年10月27日
  • 如何在bios安全模式下修改系统设置(系统设置修改与优化技巧)

    如何在BIOS安全模式下修改系统设置(系统设置修改与优化技巧) 在某些情况下,我们可能需要进入计算机的BIOS安全模式来修改系统设置。BIOS是计算机启动时加载的固件,它负责初始化硬件和启动操作系统。通过进入BIOS安全模式,我们可以对系统进行一些高级设置和调整,以优化计算机性能。 步骤一:重启计算机并进入BIOS安全模式 首先,确保你的计算机处于关机状态。…

    2023年8月26日
  • 15款常用抓包工具大全分享【经验之谈】

    美好的一天从这里开始啦!今天笔者周承瑶来说说15款常用抓包工具大全分享,以及关于抓包工具工具,网络,协议的一系列相关内容,希望你认真看完这篇文章后,能充分理解我想表达的意思。相信你很快就能掌握!你离大牛越来越近了! 1. Hping Hping是最受欢迎和免费的抓包工具之一。它允许你修改和发送自定义的ICMP,UDP,TCP和原始IP数据包。此工具由网络管理…

    2022年9月3日
  • Centos宝塔面板安装sqlsrv扩展【一看就会】

    美好的一天从这里开始啦!今天笔者杨羽彤来说说Centos宝塔面板安装sqlsrv扩展,还有宝塔面板sqlsrv宝塔,版本,面板等等等各种相关干货内容,这些其实都是一些必备知识,只是有些时候我们没有遇到就没有去了解而已! 环境用的Centos + 宝塔面板,近来一个项目需要用到PHP连接一个远程mssql数据库取一个参数,下面说一下实现方法: 一、【加入微软的…

    技术 2022年11月21日
  • 微博认证黄V博主方法【秒懂干货】

    大家好,今天褚军妹给大家准备的干货是微博认证黄V博主方法,还有微博认证方法,快手,视频等各种干货文章,这篇文章对新手朋友来说是比较重要的,因为涉及到各个方面,阅读完你一定能有所收获! 现在微博认证黄V博主很简单了,没有以前那么复杂,这是网络上收费方法,褚军妹免费分享给大家。 微博认证方法 1、每天搬运一些无水印的视频,发布到微博上,抖音快手很多,视频长度60…

    2022年8月9日
  • CentOS如何查看系统是64位还是32位?【秒懂干货】

    很高兴又和大家见面了,今天陈嘉豪来和大家聊一聊CentOS如何查看系统是64位还是32位,以及关于CentOS查看64位32位系统,代表,命令这些的相关干货,其实这篇文章主要还是为新手朋友整理的,总的来说思路还是很重要! CentOS如何查看系统是64位还是32位?,我们可以使用下面命令 getconfLONG_BIT 返回如下图,64 代表这个系统是64位…

    2022年11月30日