全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: freebsd
打印 上一主题 下一主题

[nginx] 不好意思,上次的nginx 防webshell文章还是有问题的

[复制链接]
11#
发表于 2010-1-11 21:07:50 | 只看该作者
我按照你下面连接 之前 的哪个版本修改,直接502。
http://www.www.91ai.net/viewthrea ... p;page=1&extra=

你现在修改后不知道可以不?呆会儿重编看看。
12#
发表于 2010-1-11 21:11:33 | 只看该作者

回复 11# 的帖子

我按照之前版本修改,一切正常
13#
发表于 2010-1-11 21:14:46 | 只看该作者
启用open-basedir后会502,不启用正常使用。

可能和我的编译工具有关系吧。

另外说下,C大,你法帖要验证似不是有点太......了。

[ 本帖最后由 gupiao1238 于 2010-1-11 21:16 编辑 ]
14#
 楼主| 发表于 2010-1-11 21:39:11 | 只看该作者

回复 11# 的帖子

你站点是不是流量特大? 一上就吃不消。
15#
 楼主| 发表于 2010-1-11 21:39:57 | 只看该作者
现在的应该没问题了,我的站日流量十几万PV,目前正常。和编译工具关系不大的,没有用到什么和编译器兼容的代码什么的。
16#
 楼主| 发表于 2010-1-11 21:41:24 | 只看该作者

回复 13# 的帖子

应该是新人发帖要验证吧,这样好一点,免得又被天朝和谐掉。
17#
发表于 2010-1-11 22:16:01 | 只看该作者

回复 13# 的帖子

5帖后就不用验证码了
18#
发表于 2010-1-11 23:06:11 | 只看该作者
新版本正常使用open-basedir了。

我的错误说明之前的版本确实存在问题。现在的没有问题了。

建议所有打该补丁的朋友最好重新编译。
19#
 楼主| 发表于 2010-1-14 11:58:18 | 只看该作者
找到原因了,原来是被人攻击,攻击的不是我主论坛,攻击了服务器上另外一个站,那个站没有做CC 防护,刚好这几天又修改过php,脑子里一直想着是不是php修改的问题。现在把那个站也做了防护。

顺便再把代码进一步修正,现在应该很完美了。直接引用根目录变量,根目录变量没有的时候才去用函数获取,减少资源消耗,对函数返回空的不予处理,避免对空指针进行内存释放的危险。

[ 本帖最后由 freebsd 于 2010-1-14 12:03 编辑 ]
20#
发表于 2010-1-14 15:26:35 | 只看该作者

回复 19# 的帖子

sharktech对CC防护咋样。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-13 00:21 , Processed in 0.062863 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表