国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 電腦知識 > 正文

如何防御cron攻擊?

2024-05-08 15:24:36
字體:
來源:轉載
供稿:網友

  前幾天朋友說他的站消耗云豆厲害,然后看日志發現大部分是訪問的cron.php。然后還不是內網ip訪問的,也沒加過監控之類的,估計是被別人惡意訪問了。但是覺得修改名稱也有些不安全,把IP加黑名單效果也不會很強。

  因為IP可以隨時換,所以我加了一段代碼來解決了這個問題。是把cron.php加了一個get傳遞了參數,然后在config.yaml修改了一下cron,就把惡意訪問的問題解決了,這幾天消耗肯定也減少了。

  這個例子告訴我們,如果你使用的是開源程序,當別人找到你的這個開源程序時,可以看代碼想方設法消耗你的云豆。所以我們要吃一塹長一智,雖然技術含量不怎么高,但是還是會安全很多的。畢竟他不知道你的云豆消沒消耗,他也只是去試著去攻擊你的程序。。但是我設置的比較猥瑣的,因為一開始,cron是輸出ok的,現在他沒有GET去傳遞數據,也是返回的ok,但是現在的真正執行成功了,返回的是yes。

  下面就進入正題吧,先把cron.php中加入下面的這句話。

  if (empty($_GET['passWord']) || $_GET['password'] != 'user@test') exit('ok'); //password和user@test都是可以任意修改的

  //訪問方式就是 域名/程序名.php?password=user@test

  然后修改config.yaml文件,

  把單純的cron.php后面加上“程序名.php?password=user@test”

  這里的“程序名.php?password=user@test”不是絕對的哦。

  如果你在if那個地方修改過password和user@test,那么這里也是需要修改的。

  如下面這個例子。

  - description: Task url: cron.php?password=user@test schedule: */1 * * * *


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 博白县| 武定县| 芜湖县| 红原县| 南安市| 尤溪县| 法库县| 建宁县| 舟山市| 日喀则市| 周口市| 九龙坡区| 红安县| 额敏县| 象山县| 荣成市| 罗定市| 永福县| 连州市| 田林县| 陆丰市| 盐津县| 昌邑市| 乐清市| 凯里市| 巴彦淖尔市| 华宁县| 鹤庆县| 林口县| 贵港市| 永德县| 岳普湖县| 华安县| 临泉县| 黄梅县| 驻马店市| 东宁县| 西林县| 清水县| 孟津县| 阳山县|