博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux 服务器被攻击,PHP-DDOS UDP攻击
阅读量:7175 次
发布时间:2019-06-29

本文共 373 字,大约阅读时间需要 1 分钟。

  hot3.png

这两天发现服务器总会向单个IP不停的发送流量,出口带宽被占满,导致网站打不开,服务器连不上。

封了那个IP后,又会换一个IP继续。

经查看日志,发现在某个站点下有个可疑的PHP脚本,里面有一行

$fp=fsockopen("udp://$http",$rand,$error,$errorstr,5);

$http就是上面提到的那个单个IP,攻击者只需要访问那个PHP页面,后面加上 &http=ip地址

就可以达到攻击效果。

遗憾的是,通过日志仍然可以找到问题所在。

删掉该文件,关闭php的sockets功能。

linux里的话,通过iptables 禁止服务器DNS之外的IP向外发送udp包。

最重要的是,检查程序漏洞,防止黑客再次上传奇怪的东西。

转载于:https://my.oschina.net/cxz001/blog/95821

你可能感兴趣的文章
Linux系统启动管理 系统启动流程
查看>>
vim中设置Python自动补全
查看>>
单例模式
查看>>
安装nfs服务器
查看>>
DefaultWebSessionManager DefaultSessionManager DefaultWebSecurityManager SessionsSecurityManager
查看>>
深入解析“硬链接”与“软链接”
查看>>
UItextField 取消软键盘的方法
查看>>
[转]常用iOS图片处理方法
查看>>
[Delphi] 设置线程区域语言防止乱码
查看>>
将bbr功能合入到centos7.3
查看>>
hdu 三部曲1 Is the Information Reliable? 差分约束 bellman_ford算法
查看>>
sql语句update的用法
查看>>
Angular2+学习第3篇 基本知识-组件
查看>>
几个和结束相关的内容
查看>>
OOP的概述
查看>>
1.5站立会议
查看>>
笔记,将CString转换为数值
查看>>
构造 + 离散数学、重言式 - POJ 3295 Tautology
查看>>
python 方法调用
查看>>
New SQL Server Function to Format Dates
查看>>