<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Tmd.me【黑刀部落】]]></title> 
<link>http://www.icgz.com/2008/index.php</link> 
<description><![CDATA[黑刀技术网、自由、免费、致力深入研究各种电脑技术……]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Tmd.me【黑刀部落】]]></copyright>
<item>
<link>http://www.icgz.com/2008/read.php/40.htm</link>
<title><![CDATA[PHP.ini方式防注或挂马]]></title> 
<author>管管 &lt;admin@tmd.me&gt;</author>
<category><![CDATA[入侵与防范]]></category>
<pubDate>Mon, 30 Mar 2009 06:45:34 +0000</pubDate> 
<guid>http://www.icgz.com/2008/read.php/40.htm</guid> 
<description>
<![CDATA[ 
	当要在防止页面攻击时，可在页面的头部include防攻击文件，就像通用防注入文件。我们可以用三种情况来办到： <br/><br/>1、在每个文件内引用。这样的文件是可以，不过如果一个网站内有几百个文件的话就不方便了。<br/><br/>2、在共同包含文件内引用一下，比如 config.inc.php。这是一个好办法，也是目前市场上比较流行的做法。<br/><br/>3、在php.ini中引用。在配置文件内引用的话，将影响到所有的网站，包含所有页面，这就像当年流行的一些免费空间商，当你免费开通一个ftp空间，上传网站以后，空间内会出现广告一样。不知道是不是这种方法，但是目的是一样的。这样做的好处是：如果是一个公司或者是一个企业内部网站的话，即安全，维护也方便。<br/><br/>前两种方法大家都清楚，第三种就是在php.ini中，找到此节：&nbsp;&nbsp;以下是引用片段：<br/>;Automatically add files before or after any PHP document. <br/>;auto_prepend_file = "phpids.php"<br/>;auto_append_file = "alert.php" <br/><br/>默认是空，请添加所包含的文件。<br/><br/>同时找到：<br/><br/>以下是引用片段：; UNIX: "/path1:/path2" ;include_path = ".:/php/includes" ; Windows: "&#92;path1;&#92;path2" include_path = ".;F:&#92;PHPnow&#92;htdocs"&nbsp;&nbsp;因为我的是win环境，所以开启了windows选项，包含路径可自由修改。同时，这样的功能也为我们攻击也造成了方便，比如挂马。现在“市场”上也有很多的挂马技巧，就不多说了。我们可以利用auto_prepend_file选项，来批量挂马了，可以将整个服务器上的网站挂上，优点为：不影响速度、不修改文件、方法新颖。 缺点为：必须对php.ini有写权限。<br/><br/><span style="color: #FF0000;">管管点评：这个问题平时我们在维护服务器时很容易忽略，有时候发现网站被挂马了，查遍了所有的网站文件也找不到挂马的位置。呵呵，如果服务器安装了PHP环境，PHP.ini文件这里也一定要注意检查一下哦！</span><br/>Tags - <a href="http://www.icgz.com/2008/go.php/tags/php.ini/" rel="tag">php.ini</a> , <a href="http://www.icgz.com/2008/go.php/tags/%25E6%258C%2582%25E9%25A9%25AC/" rel="tag">挂马</a>
]]>
</description>
</item><item>
<link>http://www.icgz.com/2008/read.php/40.htm#blogcomment238</link>
<title><![CDATA[[评论] PHP.ini方式防注或挂马]]></title> 
<author>painjoy &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 07 Jul 2009 05:43:41 +0000</pubDate> 
<guid>http://www.icgz.com/2008/read.php/40.htm#blogcomment238</guid> 
<description>
<![CDATA[ 
	这个记录了 
]]>
</description>
</item>
</channel>
</rss>