POST TIME:2020-03-30 17:16
dedecms估計(jì)是用得人太多,漏洞暴露得不少,連外國(guó)空間服務(wù)商都對(duì)些無(wú)比擔(dān)憂,被戲稱為“洞王”,下面有大俠提出的免疫漏洞方法,可供參考使用。
一、apache
在.htaccess下加入以下代碼就可以了:
<IfModule mod_rewrite.c> RewriteEngine on RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test [R=403,NC,L] </IfModule>
plus目錄下有些文件需要調(diào)用的話,另外再定制規(guī)則進(jìn)去。
403可以改成301,直接給請(qǐng)求者返回一個(gè)100M的下載包。
二、nginx
1、在nginx的配置文件里面server段下面添加以下代碼(rewrite重定向方法):
rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test redirect;
2、或者添加這段代碼(location方法):
location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}
添加完代碼保存后,reload或者restart一下nginx就可以了,上面的規(guī)則是直接給請(qǐng)求者返回一個(gè)100M的包,當(dāng)然你也可以修改成其他的