服务器安全WebServer Fastcgi配置不当如何解决?【一看就会】

首先,杨绰君感谢你能坚持经常过来关注我。下面我就来说说服务器安全WebServer Fastcgi配置不当如何解决,还有WebServer Fastcgi配置不当服务器,漏洞,脚本相关的各种内容,认真阅读完,把我想表达的思路完全理解,相信你很快就可以掌握!

这几天服务商提示杨绰君服务器配置有几个严重漏洞,我们进后台看了看提示的这几个服务器高危漏洞,如下图:

服务器安全WebServer Fastcgi配置不当如何解决,WebServer Fastcgi配置不当

服务器漏洞参数

当无聊的用户非法访问类是:https://www.11px.cn/Style/Js/jquery.min.js/indexindex.php的时候,附件会被当成PHP脚本运行。下面是官方的解释:WebServer Fastcgi配置不当,会造成其他文件(例如css,js,jpg等静态文件)被当成php脚本解析执行。当用户将恶意脚本webshell改为静态文件上传到webserver传递给后端php解析执行后,会让攻击者获得服务器的操作权限。

服务器漏洞修复方案

后台提示了一个默认的修复方案:

配置webserver关闭cgi.fix_pathinfo为0 或者 配置webserver过滤特殊的php文件路径例如: if ( $fastcgi_script_name ~ ..*/.*php ) { return 403; }

这个是用403跳转的方式,禁止用户访问不存在的地址。

到网上找了几个更简单方法。

1、打开IIS管理器

2、找到‘处理程序映射’

3、然后找到’php’

4、双击进入后,我们进入‘请求限制’

5、最后我们勾选

服务器安全WebServer Fastcgi配置不当如何解决,WebServer Fastcgi配置不当

确定之后就可以了。

我们在访问https://www.11px.cn/Style/Js/jquery.min.js/indexindex.php的时候,会发现跳转到了404页面了。

这篇文章就到这里结束吧,希望对你有一定程度上的帮助,阅读完服务器安全WebServer Fastcgi配置不当如何解决?【一看就会】感觉学到很多知识,那就帮忙分享一下吧!赠人玫瑰有留余香!

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/8616.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年10月9日 09:23
下一篇 2022年10月9日 09:36

相关推荐

  • 新手入门服务器环境搭建教程【秒懂干货】

    美好的一天从这里开始啦!今天笔者杨建群来说说新手入门服务器环境搭建教程,还有关于环境搭建教程宝塔,服务器,教程这些的内容,如果你是老司机,你可能觉得很简单,但如果你是新手,你可能就不这么想了。 云服务器购买 要想做一个网站,首先你得有一台服务器。新手入门建议买一年一两百块左右的就可以了,推荐购买大平台的,比如阿里云、腾讯云、百度云等等,老牌服务商稳定,价格也…

    2022年11月11日
  • 如何在企业微信上进行视频会议和屏幕共享

    如何在企业微信上进行视频会议和屏幕共享 企业微信是一款功能强大的沟通工具,支持视频会议和屏幕共享功能,方便团队成员进行远程会议和协作。下面介绍如何在企业微信上进行视频会议和屏幕共享。 一、视频会议 1. 邀请参会者 在进行视频会议前,需要先邀请参会者。可以通过企业微信的“会议邀请”功能,选择参会者并发送邀请。 2. 开始会议 在邀请参会者后,可以进行视频会议…

    技术 2023年8月26日
  • 英国女子贵族学校的学术成就与校友名人

    英国女子贵族学校的学术成就与校友名人 英国女子贵族学校在学术方面有着非常出色的表现,为国家培养出了许多优秀的人才。这些学校拥有优秀的师资力量和先进的教育理念,为学生提供了优质的教育资源和学习环境。在学术成就方面,这些学校的学生在各种领域都取得了很好的成绩,如文学、数学、科学、工程学、经济学等。 此外,英国女子贵族学校还为女性提供了广泛的兴趣爱好和社交活动,如…

    2023年9月23日
  • 男士穿搭App的使用技巧和注意事项(技巧和提醒)

    男士穿搭App的使用技巧和注意事项(技巧和提醒) 一、了解个人风格 在使用男士穿搭App之前,首先需要了解自己的个人风格。每个人的审美不同,所以穿搭的风格也会存在差异。明确自己的风格可以更好地选择适合自己的服装搭配。 二、根据场合选择合适的搭配 男士穿搭App提供了各种款式和品牌的服装选择,但在挑选搭配时要结合实际情况和场合来决定。例如,正式场合需要穿着西装…

    2023年9月19日
  • 怎么设置404页面【新手必看】

    HI,大家好,废话不多说,直接上干货:怎么设置404页面,还有设置404页面,网站,错误相关的各种内容,其他的废话在这里我也不说了,我们直接来进入正题吧! 网站为什么要有404页面 1.网站设置了404错误页面,在网页不存在的情况下,或者出现死链的情况下,会通知百度等搜索引擎蜘蛛,“这是个404页面”。百度等搜索引擎蜘蛛就不会把这个不存在页面的链接收录到索引…

    技术 2022年12月12日
  • 如何在懂车帝上购买到性价比高的二手车(购买技巧和建议)

    如何在懂车帝上购买到性价比高的二手车(购买技巧和建议) 了解市场行情 在购买二手车之前,首先要了解市场行情。可以通过浏览懂车帝网站的二手车频道,查看同款车型的平均价格以及不同车况的价格区间。 选择信誉好的商家 在懂车帝上购买二手车,可以选择信誉好的商家。可以通过查看商家的评价、成交量以及售后服务情况来评估商家的信誉度。 仔细查看车辆详情 在选择合适的车辆后,…

    2023年8月27日