阿里云服务器被攻击, 代码⼀命令执行攻击求帮忙看看

2025-03-25 04:57:14
推荐回答(2个)
回答1:

貌似是入侵指令。。。

回答2:

这是php的cgi远程代码执行漏洞,使用了apache+php,且php以cgi方式运行受此漏洞影响,2012年的漏洞。

解决办法:升级当前PHP大版本下的最新版本(比如现在用的是PHP5,就升级到PHP5的最新版本)

临时解决方法:

rewrite规则

RewriteEngineon


RewriteCond%{QUERY_STRING}^[^=]*$


RewriteCond%{QUERY_STRING}%2d|\-[NC]


RewriteRule.?-[F,L]

参考链接:网页链接