全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: Cat
打印 上一主题 下一主题

[已解决] 用军哥的LNMP0.7的请注意(存在PHP PATH_INFO的漏洞)

[复制链接]
21#
 楼主| 发表于 2011-6-8 23:36:49 | 只看该作者

回复 15# 小夜 的帖子

宵夜.你用军哥的是不是都有这个漏洞?
因为我们只是2个人看过安装包的php.ini
还没进行多人测试
22#
发表于 2011-6-8 23:40:34 | 只看该作者
好在没装。
23#
发表于 2011-6-8 23:42:19 | 只看该作者
老漏洞了,貌似以前我就发过这个漏洞消息的帖子
24#
发表于 2011-6-8 23:44:16 | 只看该作者
收藏,去看下
25#
发表于 2011-6-8 23:44:23 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
26#
发表于 2011-6-8 23:45:41 | 只看该作者

回复 1# Cat 的帖子

这么改影响伪静态建议改fcgi.conf
在最上面加

if ($request_filename ~* (.*)\.php) {
    set $php_url $1;
}
if (!-e $php_url.php) {
    return 403;
}
27#
发表于 2011-6-8 23:50:36 | 只看该作者
没有看过lnmp0.7,不过lnmp0.6是无此漏洞的
28#
发表于 2011-6-8 23:52:05 | 只看该作者
我看了,没发现, 别造谣.我的是0.7
29#
发表于 2011-6-9 00:02:21 | 只看该作者
关注一下
30#
发表于 2011-6-9 00:04:18 | 只看该作者
sed -i 's/; cgi.fix_pathinfo=1/cgi.fix_pathinfo=0/g' /usr/local/php/etc/php.ini
lnmp0.7版的确实是这样,配置文件里确实有这样的漏洞,楼上的几位怎么说没看见呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-13 10:41 , Processed in 0.123837 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表