首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >保护Apache服务器

保护Apache服务器
EN

Stack Overflow用户
提问于 2010-04-18 08:11:55
回答 2查看 132关注 0票数 2

我的服务器被这样攻击

代码语言:javascript
复制
188.165.198.65 ./../../../../../../../../../etc/passwd%00 HTTP/1.1" 200 28114 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1"

如何使用.htaccess文件进行防御?

EN

回答 2

Stack Overflow用户

发布于 2010-04-19 10:31:24

正在扫描您的目录遍历漏洞。这些扫描很可能不会返回任何结果,但它也可能是妥协的先兆。

毫无疑问,防御这种攻击的最好方法是使用像Mod_Security这样的网络应用程序防火墙,我知道它有一个规则集,可以在所有 http请求中查找"....\“,并在请求到达您的应用程序之前将其丢弃。

Father mod_security提供了日志,在成功包含的情况下极大地帮助了执法。

票数 2
EN

Stack Overflow用户

发布于 2010-04-18 17:09:50

防止这种攻击得逞的最好方法是来自Apache security tipsthe recommendations。他们使用Directory指令来实现。不幸的是,该指令不能在.htaccess中使用,所以我建议使用Files directive来保护您最敏感的文件。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2660576

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档