电脑问题大全

你的电脑崩溃了怎么办?电脑技术知识解答

瑞星警报:nginx代理软件存在0day漏洞

瑞星警报:nginx代理软件存在0day漏洞5月21日,瑞星公司向各大网站、企业网络管理员发布安全警告:流行代理器软件Nginx爆出0day漏洞,如果网站使用Nginx和PHP构建,并且允许用户上传图片,就会被黑客入侵,植入木马等。目前,国内多家大型门户网站、购物网站采用了该软件,存在易被攻击的漏洞,截至发稿时已有某大型购物网站等被成功入侵。

  据介绍,Nginx是一个高性能的 HTTP 和 反向代理服务器软件,被广泛用于大型博客、购物、相册等网站的服务器中,国内排行前列的大型网站使用的服务器,多数安装了该软件。此漏洞为独立研究团队80sec昨日下午公开的,目前Nginx的开发者至今尚未发布相应补丁。

  据统计,全球有1300万台服务器运行着Nginx程序,其中的600万台同时运行Nginx和PHP程序,带有漏洞,易被攻击。国内易遭攻击的服务器数量可能高达百万台。瑞星安全专家建议各大网站和企业网络的CTO,可以采用以下临时措施降低该漏洞的影响:

  第一、设置php.ini的cgi.fix_pathinfo为0,重启php。这种修改可能影响到目前服务器上运行的应用。

  第二、在nginx的vhost配置文件添加如下内容后重启:if ( $fastcgi_script_name ~ \..*\/.*php ) {return 403;}

  第三、禁止上传目录解释PHP程序。这种解决措施会影响vhost和服务器,实施难度比较大。

  瑞星安全专家提醒网民:近期多个大型网站可能遭黑客攻击被植入木马,因此请网民即使在访问大型网站时也要做好防护,安装含有“防挂马”模块的瑞星2010,对自己的电脑进行防护。
此篇发布在www.benkui.com更多请参考本站.
  • 1.游客
  • 早知道前世的五百次回眸,能换来今生的与你相遇。我就该把头甩断,来换这一辈子与你相遇。   
  • 2010-6-10 7:09:49 回复该留言
  • 2.游客
  • 看了楼主的帖子,我陷入了严肃的思考中。我认为,如果不把楼主的帖子顶上去,就是对真理的一种背叛,就是对谬论的极大妥协。因此,我决定义无返顾地顶了!
  • 2010-5-22 8:16:06 回复该留言
  • 3.游客
  • 伟人之所以伟大,是因为他与别人共处逆境时,别人失去了信心,他却下决心实现自己的目标。  
  • 2010-6-30 17:10:09 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

网站分类

最新评论及回复

相关文章