架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8656|回复: 1

[安全漏洞] 不用升级php版本修复PHPmultipart/form-data 远程DOS漏洞

[复制链接]
发表于 2015-6-16 16:55:04 | 显示全部楼层 |阅读模式

输入:netstat -an

看看是不是很多连接

看看系统是否存在大量TIME_WAIT状态的连接,如果有大量的,可以通过调整内核参数解决,

通过调整内核参数解决的操作办法 输入:
#vi /etc/sysctl.conf

编辑文件,加入以下内容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30

然后执行#/sbin/sysctl -p   让参数生效。

========================题外话:===========================
就加这4行代码即可解决php dos漏洞。

这是腾讯云 技术人员提供的方法

腾讯技术还不错   阿里我问了 说没有解决方案

net.ipv4.icmp_echo_ignore_all = 1

这句是服务器 禁ping,如果默认没有,请加上这句。



========================Lumanager系统请注意:===========================

Lumanager不需要升级这个补丁了,因为洞主早就有先见之明,把这个洞洞的危害降到最低了。不用理会这个洞洞了




上一篇:c#获取上个月的日期
下一篇:秒破安卓QQ手势密码!
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2015-6-16 17:00:28 | 显示全部楼层
net.ipv4.tcp_syncookies = 1 表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
net.ipv4.tcp_tw_reuse = 1    表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1  表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭;
net.ipv4.tcp_fin_timeout=30修改系統默认的 TIMEOUT 时间。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-27 15:16

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表