安全版下载 极速版下载
适用于 Windows 11、10、7、XP 系统 微软官方原版镜像
视频教程
当前位置:首页 > 教程

防御cron攻击

分类:教程    回答于: 2015年07月08日 00:00:00

  有些电脑新手会遇到cron攻击 ,那么遇到cron攻击怎么办呢?我们应该怎么防御cron攻击呢?下面就由小白一键重装系统小编来教大家防御cron攻击。

  前几天朋友说他的站消耗云豆厉害,然后看日志发现大部分是访问的cron.php。然后还不是内网IP访问的,也没加过监控之类的,估计是被别人恶意访问了。但是觉得修改名称也有些不安全,把IP加黑名单效果也不会很强。

  因为IP可以随时换,所以我加了一段代码来解决了这个问题。是把cron.php加了一个get传递了参数,然后在config.yaml修改了一下cron,就把恶意访问的问题解决了,这几天消耗肯定也减少了。

  这个例子告诉我们,如果你使用的是开源程序,当别人找到你的这个开源程序时,可以看代码想方设法消耗你的云豆。所以我们要吃一堑长一智,虽然技术含量不怎么高,但是还是会安全很多的。毕竟他不知道你的云豆消没消耗,他也只是去试着去攻击你的程序。。但是我设置的比较猥琐的,因为一开始,cron是输出ok的,现在他没有GET去传递数据,也是返回的ok,但是现在的真正执行成功了,返回的是yes。更多精彩内容推荐:戴尔台式机重装系统

  下面就进入正题吧,先把cron.php中加入下面的这句话。

  if (empty($_GET['password']) || $_GET['password'] != 'user@test') exit('ok'); //password和user@test都是可以任意修改的

  //访问方式就是 域名/程序名.php?password=user@test

  然后修改config.yaml文件,

  把单纯的cron.php后面加上“程序名.php?password=user@test”

  这里的“程序名.php?password=user@test”不是绝对的哦。

  如果你在if那个地方修改过password和user@test,那么这里也是需要修改的。

  如下面这个例子。

  - description: Task url: cron.php?password=user@test schedule: */1 * * * *

  防御cron攻击的教程到这里就结束了,谢谢大家对小白一键重装系统的支持,以上内容供大家伙参考收藏。

happy 有用 26 sad
分享 share
转载请注明:文章转载自 www.xiaobaixitong.com
user 小白系统
小白帮助
如果该页面中上述提供的方法无法解决问题,您可以通过使用微信扫描左侧二维码加群让客服免费帮助你解决。备注:人工客服仅限正常工作时间(周一至周六:9:00~12:00 2:00~6:00)
QR
分享到
wx微信好友
circleOfFriends朋友圈
QQQQ好友
QQZoneQQ空间
wb新浪微博
取消
复制成功
怎样进行电脑系统重装(适合电脑小白的方法图解)
eye1000
2023/04/17
黑屏解决办法(黑屏原因)
eye1000
2022/11/08
MicrosoftOffice2021 最新永久激活密钥
eye1000
2022/11/03
电脑重装系统大概多少钱
eye1000
2022/10/29
电子邮箱格式怎么写教程
eye1000
2022/10/23
神舟电脑怎么进入bios重装系统
eye1000
2022/10/13
苹果序列号含义
eye1000
2022/10/07
五种方法教你电脑开不了机怎么办
eye1000
2022/07/19
小白一键重装系统后怎么激活windows
eye1000
2022/07/08
超详细原版windows系统下载图文教程
eye1000
2022/06/30
文章已经到底了,点击返回首页继续浏览新内容。
教程 更多>>
系统 更多>>
Win7 教程 更多>>
Win10 教程 更多>>

小白一键重装系统 www.xiaobaixitong.com 假冒盗版横行,敬请甄别!

关注小白微信公众号获取更多实用电脑教程、技巧、资讯、软件信息。

Copyright © 2012-2023 小白系统 All Rights Reserved.

保留所有权利

返回顶部

喜欢小白一键重装网站吗?

喜欢 不喜欢