最新消息:

web安全

关注web安全漏洞

网站的马其顿防线

网站的马其顿防线

大步 4年前 (2013-05-27) 814浏览 6评论

今天去编辑主题的function.php发现主题居然感染了function.php病毒,而且感染了博客所有的主题function.php文件,蛋疼的很呀!本以为自己亲自选主题,查看主题代码,然后自己亲自汉化,这样做就可以万无一失,现在看来,我是重演...

iScanner网页恶意代码批量删除工具使用教程

iScanner网页恶意代码批量删除工具使用教程

大步 4年前 (2013-05-26) 658浏览 0评论

最近因为不爽,wget某个网站,结果发现里面的html文件一大堆js广告代码,自己本地看起来很抓狂,总是会弹窗广告代码,所以找了个可以批量删除网页恶意代码的工具——iScanner。 iScanner 介绍:iScanner 是一款免费开源的工具,能...

BAW More Secure Login——wordpress防暴力破解插件

BAW More Secure Login——wordpress防暴力破解插件

大步 4年前 (2013-04-22) 3601浏览 3评论

很多人使用Limit Login Attempts  这款wordpress下的防止暴力破解的插件,但是我不怎么喜欢,所以我换了一款   叫做:BAW More Secure Login  。这款比较适合个人博客使用,若果想多人使用,就要用付费版本的...

Limit Login Attempts 添加白名单 whitelist

Limit Login Attempts 添加白名单 whitelist

大步 4年前 (2013-04-22) 2068浏览 3评论

最近wordpress暴力破解猖獗,大家用的最多的就是Limit Login Attempts 这款插件了,这个插件功能强大,能够限制错误登陆次数,封锁暴力破解的ip,并且识别连接方式。好了,这篇文章不是介绍Limit Login Attempts这...

lnmp 网站从根目录迁移子目录和防跨站

lnmp 网站从根目录迁移子目录和防跨站

大步 4年前 (2013-04-20) 989浏览 0评论

因为以后vps上可能会挂上几个网站,所以为了安全考虑,打算升级到php5.3.6,减少lnmp下跨站攻击问题。apache在这方面感觉做的不错,权限限制的很好 。关键词:  lnmp 网站 根目录 迁移 子目录  防跨站 估计是人品差,在测试环境下升...

用Siege给网站做压力测试

用Siege给网站做压力测试

大步 4年前 (2013-03-27) 2966浏览 2评论

一直想知道nginx在256M的vps能扛多大的压力,以前有一次,我同时编辑60篇日志,php-fpm进程挂了,导致网站直接502,所以,今天打算用压力测试软件测试下,首先我想到的是用ab.exe,让网友也帮着我测试,结果发现没反应,无法建立到我网站...

网站遭到恶意域名指向,修改nginx屏蔽

网站遭到恶意域名指向,修改nginx屏蔽

大步 4年前 (2013-03-22) 3746浏览 0评论

今天去看访问记录,发现访问量突然增长了很多,难道是人品爆发?赶紧查看了下访问来源记录,显示如下:关键字:   恶意域名 其他域名 指向 网站  nginx 屏蔽 方法 http://www.pinganxb.com/ http://guanbao16...

nginx下页面异常导致本地路径泄漏解决方法

nginx下页面异常导致本地路径泄漏解决方法

大步 4年前 (2013-03-07) 914浏览 0评论

建站几天,都是忙着广告,哈哈,没办法,早点拉到广告,以后就不会突然加广告,让人反感了。我闲着没事就想测试下自己的网站 的安全性,但是服务器再国外,如果本地开工具,很耗费时间,索性就用360的网站安全检测  ,毕竟别人是服务器,不怕费电费时间,而且还免...

SiteMap