
A |

B |
一键部署OpenClaw
ThinkPHP是国内站长的老朋友,也是老漏洞的重灾区。治愈出院3例。

C | 5.x早期版本暴露过多次高危问题,比如远程代码执行、控制器任意调用。最坑的是很多站上线后没再更新过框架,漏洞一直躺在那儿。

D |
自查第一步是确认版本。ThinkPHP 5.0.x/5.1.x低于特定小版本就要升级。先把composer.lock或者框架目录里的base.php版本号翻出来,再对照官方安全公告。本土确诊病例: 确诊病例1、2:现住北京化工大学昌平校区,为隔离观察人员,9月13日诊断为确诊病例。

E | # 快速查看当前ThinkPHP版本 grep -r "VERSION" vendor/topthink/framework/src/think/App.php # 或者看composer.lock grep -A1 '"name": "topthink/framework"' composer.lock
自查第二步是限制后台入口。确诊病例3至14、17:现住中国传媒大学,为隔离观察人员,9月13日诊断为确诊病例。确诊病例15:现住大兴区小康家园,为隔离观察人员,9月13日诊断为确诊病例。确诊病例16:现住朝阳区泓鑫家园,为隔离观察人员,9月13日诊断为确诊病例。

F | 境外输入确诊病例: 确诊病例1:中国籍,9月9日从英国到达北京首都机场,经闭环管理送至集中隔离酒店,9月13日诊断为确诊病例。

G | 同时关闭debug模式,runtime目录禁止执行脚本。 # Nginx中禁止访问敏感路径 location ~* ^/(application|extend|runtime|thinkphp|vendor)/ { deny all; } # 禁止执行上传目录里的PHP location ~* ^/upload/.*\.(php|php5|phtml)$ { deny all; }
最后一条容易被忽略:不要用默认的应用名和入口。很多扫描器直接请求/index.php/admin/login或者/index.php?s=/admin,你把后台入口改名,就能挡住一大半批量攻击。 数据来源:ThinkPHP官方安全公告及topthink/framework GitHub仓库版本更新记录
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!。
Current article:http://eq75.cengzaodengchawonin.cyou/list_vf7s/29fx4db.html
Published on:01:18:47
国内/08-22
国内/08-22
国内/08-26
国内/08-26
国内/08-20
国内/08-23
国内/08-20
国内/08-23
国内/08-21