The post WebShell/一句話木馬掃描檢測查殺工具 first appeared on VPS偵探.
]]>作為一個站長,被黑被掛馬都是比較常見的,但是很多站長都不具備判斷改文件是否為木馬的能力,本文主要介紹一下比較好用的一句話木馬及Webshell等木馬的在線掃描查殺和本地查殺工具來輔助站長進行判斷。目前該類軟件一般分為在線掃描和本地客戶端兩種,在線掃描一般結合大數據和AI機器學習等會比本地客戶端判斷的更為準確。
河馬在線查殺:http://n.shellpub.com(...)
點擊閱讀WebShell/一句話木馬掃描檢測查殺工具全文
? VPS偵探 2020. |
文章鏈接 |
No comment
標簽: WebShell, webshell查殺, 一句話木馬, 一句話木馬查殺, 木馬掃描, 木馬查殺, 木馬檢測
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post WebShell/一句話木馬掃描檢測查殺工具 first appeared on VPS偵探.
]]>The post CentOS/Debian/Ubuntu Linux修改SSH默認22端口 first appeared on VPS偵探.
]]>SSH服務器的配置文件為:/etc/ssh/sshd_config
具體修改步驟如下:(...)
點擊閱讀CentOS/Debian/Ubuntu Linux修改SSH默認22端口全文
? VPS偵探 2019. |
文章鏈接 |
No comment
標簽: SSH端口, SSH默認端口, 修改SSH端口, 防SSH暴力破解
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post CentOS/Debian/Ubuntu Linux修改SSH默認22端口 first appeared on VPS偵探.
]]>The post ImageMagick存在遠程代碼執行安全漏洞(CVE-2016-3714)附修復方法 first appeared on VPS偵探.
]]>ImageMagick是一個免費的創建、編輯、合成圖片的軟件。它可以讀取、轉換、寫入多種格式的圖片。圖片切割、顏色替換、各種效果的應用,圖片的旋轉、組合,文本,直線,多邊形,橢圓,曲線,附加到圖片伸展旋轉。在本周二,ImageMagick披露出了一個嚴重的0day漏洞,此漏洞允許攻擊者通過上傳惡意構造的圖像文件,在目標服務器執行任意代碼。低于7.0.1-1和6.9.3-10版本均可能會有安全風險。
LNMP上也附帶此組件,但默認不安裝,如果你安裝了ImageMagick并使用了此組件,建議對其進行升級。目前不受影響版本為ImageMagick 7.0.1-1和6.9.3-10。(...)
點擊閱讀ImageMagick存在遠程代碼執行安全漏洞(CVE-2016-3714)附修復方法全文
? VPS偵探 2016. |
文章鏈接 |
8 comments
標簽: CVE-2016-3714, CVE-2016-3714修復方法, ImageMagick, ImageMagick漏洞, 安全漏洞
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post ImageMagick存在遠程代碼執行安全漏洞(CVE-2016-3714)附修復方法 first appeared on VPS偵探.
]]>The post glibc 再現安全漏洞CVE-2015-7547修復解決方法 first appeared on VPS偵探.
]]>具體漏洞技術細節不再闡述,可以自行搜索查看更多詳細內容,如下系統應該都受影響:(...)
點擊閱讀glibc 再現安全漏洞CVE-2015-7547修復解決方法全文
? VPS偵探 2016. |
文章鏈接 |
No comment
標簽: CVE-2015-7547, glibc漏洞, glibc漏洞修復方法, 漏洞
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post glibc 再現安全漏洞CVE-2015-7547修復解決方法 first appeared on VPS偵探.
]]>The post glibc庫爆緩沖區溢出漏洞(幽靈)修復方法 first appeared on VPS偵探.
]]>最近剛爆出的漏洞,危險等級比較高。glibc庫爆緩沖區溢出,可以直接遠程執行任意命令并且取得完全控制權,CVE編號為CVE-2015-0235,名為幽靈(GHOST)漏洞。受影響版本:glibc-2.2 與 glibc-2.17 之間的版本。具體不多說了,直接說修方法:(...)
點擊閱讀glibc庫爆緩沖區溢出漏洞(幽靈)修復方法全文
? VPS偵探 2015. |
文章鏈接 |
6 comments
標簽: CVE-2015-0235, glibc庫爆緩沖區溢出漏洞, glibc漏洞, glibc漏洞修復方法, 幽靈漏洞, 漏洞
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post glibc庫爆緩沖區溢出漏洞(幽靈)修復方法 first appeared on VPS偵探.
]]>The post LNMP下防跨站、跨目錄安全設置,僅支持PHP 5.3.3以上版本 first appeared on VPS偵探.
]]>LNMP一鍵安裝包下存在跨站和跨目錄的問題,跨站和跨目錄影響同服務器/VPS上的其他網站,最近看PHP 5.3,在5.3.3以上已經增加了HOST配置,可以起到防跨站、跨目錄的問題。
如果你是PHP 5.3.3以上的版本,可以修改/usr/local/php/etc/php.ini在末尾里加入:(...)
點擊閱讀LNMP下防跨站、跨目錄安全設置,僅支持PHP 5.3.3以上版本全文
? VPS偵探 2012. |
文章鏈接 |
46 comments
標簽: LNMP, LNMP一鍵安裝包, LNMP安全設置, LNMP防跨目錄, LNMP防跨站, 防跨目錄, 防跨站
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post LNMP下防跨站、跨目錄安全設置,僅支持PHP 5.3.3以上版本 first appeared on VPS偵探.
]]>The post LNMP PHP 5.2.* Hash漏洞修復腳本 first appeared on VPS偵探.
]]>本修復腳本主要針對PHP 5.2.* 版本,使用修復腳本,會將PHP升級到5.2.17,不需要放在PHP源碼目錄,任意目錄即可。
執行如下命令:wget http://soft.vpser.net/lnmp/ext/fix_php5.2_hash.sh;sh fix_php5.2_hash.sh
按提示回車確認就會自動開始安裝。
? VPS偵探 2012. |
文章鏈接 |
23 comments
標簽: Hash漏洞, LNMP, PHP Hash, PHP Hash漏洞, 修復腳本
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post LNMP PHP 5.2.* Hash漏洞修復腳本 first appeared on VPS偵探.
]]>The post lnmp去掉nginx上傳目錄的PHP執行權限 first appeared on VPS偵探.
]]>LNMP有一個缺點就是目錄權限設置上不如Apache,有時候網站程序存在上傳漏洞或類似pathinfo的漏洞從而導致被上傳了php木馬,而給網站和服務器帶來比較大危險。建議將網站目錄的PHP權限去掉,當訪問上傳目錄下的php文件時就會返回403錯誤。下面VPS偵探詳細介紹如何把lnmp環境下去掉指定目錄的PHP執行權限。
首先要編輯nginx的虛擬主機配置,在fastcgi的location語句的前面按下面的內容添加:
1、單個目錄去掉PHP執行權限(...)
點擊閱讀lnmp去掉nginx上傳目錄的PHP執行權限全文
? VPS偵探 2011. |
文章鏈接 |
24 comments
標簽: LNMP, LNMP一鍵安裝包, Nginx, PHP執行權限, 一鍵安裝包, 上傳目錄, 安全, 目錄
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post lnmp去掉nginx上傳目錄的PHP執行權限 first appeared on VPS偵探.
]]>The post 請各位lnmp用戶檢查php pathinfo設置!重要! first appeared on VPS偵探.
]]>編輯/usr/local/php/etc/php.ini 文件,搜索 cgi.fix_pathinfo ,如果cgi.fix_pathinfo 該行為 ; cgi.fix_pathinfo=0 請修改為 cgi.fix_pathinfo=0
或直接執行:sed -i 's/; cgi.fix_pathinfo=0/cgi.fix_pathinfo=0/g' /usr/local/php/etc/php.ini
再執行:/usr/local/php/sbin/php-fpm restart重啟
如果是cgi.fix_pathinfo=0則沒問題,不需要修改。
請各位lnmp用戶檢查一下,防止pathinfo漏洞給網站或服務器帶來安全隱患。
安裝包文件都已經更新。
2011.6.9,9:30分以后下載安裝的腳本里已解決此問題。
感謝lnmp用戶的反饋,感謝各位對lnmp的支持。
? VPS偵探 2011. |
文章鏈接 |
20 comments
標簽: LNMP, pathinfo, PHP, 一鍵安裝包
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post 請各位lnmp用戶檢查php pathinfo設置!重要! first appeared on VPS偵探.
]]>The post Linux上iptables防火墻的基本應用教程 first appeared on VPS偵探.
]]>如果沒有安裝iptables需要先安裝,CentOS執行:
CentOS 7上默認安裝了firewalld建議關閉并禁用:
Debian/Ubuntu執行:
? VPS偵探 2011. |
文章鏈接 |
47 comments
標簽: iptables, iptables教程, Linux, 教程, 防火墻
美國VPS推薦 | 軍哥代購 - 提供美國及海外VPS/VPN/域名代購代付,LNMP環境安裝配置、問題排查等服務。 QQ:503228080
The post Linux上iptables防火墻的基本應用教程 first appeared on VPS偵探.
]]>