您的位置:网站首页 > php源码 > 正文

预警:PHP存在远程代码执行漏洞华为云WAF提供便捷防护

类别:php源码 日期:2019-11-7 13:34:32 人气: 来源:

  近日,PHP公布了一个严重的漏洞,并出现了该漏洞的利用:在使用Nginx + php-fpm的服务器中,在特定配置下,存在远程代码执行漏洞,一旦被黑客利用,服务器就会被黑客控制。本身Nginx+php是网站服务器使用最多的应用,而这个特定的配置又广泛存在,因此漏洞危害很大。目前,华为云web应用防火墙(WAF)已提供了便捷的防护手段。

  Nginx上在处理带有%0a字符串的请求时,会因为遇到换行符 导致逻辑缺陷,进而导致漏洞可被利用。

  2、登录waf控制台,在“防护配置”中把“web基础防护”状态设置为打开、模式选择为拦截,如下图:

  WAF,是华为云推出的对网站应用进行度检测和防护的安全服务,拦截诸如SQL注入等常见,结合深度机器学习,智能识别恶意请求,防御未知,保障网站业务和数据安全。成功防护了华为商城等大型网站,为历次华为手机大促提供高并发下的安全防护。

  每次严重安全事件爆发,华为云都会第一时间站在用户身边,提供最新的防护手段。在使用华为云的过程中,遇到任何安全问题,都可随时联系我们:按1转1或者950808按1转1。木咲美琴

  

关键词:网站源码 php
0
0
0
0
0
0
0
0
下一篇:没有资料

网友评论 ()条 查看

姓名: 验证码: 看不清楚,换一个

推荐文章更多

热门图文更多

最新文章更多

关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助

CopyRight 2002-2012 技术支持 源码吧 FXT All Rights Reserved

赞助合作: