홈페이지 업로드 디렉터리 보안 - 리눅스 웹호스팅
페이지 정보
작성자 운영자 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 0건 조회 1,403회 작성일 23-01-15 15:31본문
사이트 복구 의뢰를 받고 수천개 디렉터리에서 이런거 거둬내느라 뺑이쳤다. //정규식이 딸려서
- 게시물에 이미지첨부
- 이미지 주소 입력
- 이미지 안에 있는 코드 실행 ---> 웹쉘 이식
- 웹쉘 실행 //뭘했는 지는 파악 안 함
이랬던 잔해이었다.
[조치]
- 해당 파일 삭제
- 디렉터리를 권한을 744로 일괄 변경
- 파일 권한을 644로 일괄 변경
- 업로드 및 하위 디렉터리에서 .htaccess .htpasswd .php .phtml .html .htm .inc .cgi .pl .phar 등이 실행되지 못하도록 .htaccess를 upload에 생성
[.htaccess 파일 내용] //그누보드를 참고
<FilesMatch "\.(htaccess|htpasswd|[Pp][Hh][Pp]|[Pp][Hh][Tt]|[Pp]?[Hh][Tt][Mm][Ll]?|[Ii][Nn][Cc]|[Cc][Gg][Ii]|[Pp][Ll]|[Pp][Hh][Aa][Rr])">
Order allow,deny
Deny from all
</FilesMatch>
댓글목록
등록된 댓글이 없습니다.