메모智 유머사진 환영합니다, 손님!    메모지 | 회원가입 | 로그인
검색도움말 메모지 검색
  재미메모智.COM 설치   •   메모智 홈   •   바깥고리   •   전체 메모智 목록   •   회원가입   •   로그인   •   도움말   •  
 
파일업로드 취약점 방지 방법 1: 응급 대책 - .htaccess로 스크립트 실행제한 (업로드취약점;.htaccess;)
메모智 -> 보안; 홈페이지;
파일업로드 취약점 방지 방법 1: 응급 대책 - .htaccess로 스크립트 실행제한
이미 파일업로드 취약점이 있어서 웹쉘이 실행되는 경우에는 업로드 디렉토리에서의 악성스크립트 실행을 방지한다.

1) .htaccess 파일 업로드가 불가능하도록 서버측의 파일 업로드 스크립트를 급히 수정한다.

2) 업로드 디렉토리에 다음과 같은 내용을 가진 .htaccess 파일을 만든다.

Options -Indexes -Includes -ExecCGI
AddHandler cgi-script .php .pl .py .jsp .war .asp .cer .cdx .asa .htm .shtml .phtml .sh .cgi .php3 .php4 .php5 .js .cgi

또는
ForceType text/plain
또는

AddType text/plain .html .htm .shtml .php .php3 .phtml .phtm .pl .py .cgi .js
작성자: 써기 추천수: 0 첨부파일: 0 등록일: 공개 MEMO
이 메모智에 달린 꼬리표 #업로드취약점 #.htaccess 로그인후 꼬리표 입력가능 회원만 꼬리표 입력 가능합니다.

 

drupal hit counter

Site Stat
검색
Custom Search
모든 지식은 개인의 소유입니다.
그 외의 다른 내용은 Copyright © since 2010, 메모智.com이 가집니다.
메모지사용시 주의사항연락처powered by 크리스탈