关于绕过open 的安全问题

王尘宇 问题解答 40

问:在做网站渗透问题中,发现可以 绕过open   ,请问这个可以禁止处理吗?网站目录:/www/www/test.yuanchentech.com访问地址:http://test.yuanchentech.com/mu.php ,密码:********** , 打开左菜单  “绕过open basedir” 后,然后通过地方,可以修改任意网站以下的文件,请问这个能禁止吗,帮忙看一下,谢谢。,关于绕过open 的安全问题

关于绕过open 的安全问题-第1张图片-王尘宇

答:您好,可以在对应php版本中将 chdir或 ini_set 函数设置禁止即可 ,非常感谢您长期对我司的支持!

问:重置宝塔账号密码,目前不知账号密码被改了

答:您好,

问:您好,域名验证未通过,域名为d8w8.com,域名没有通过国家批复的域名注册机构注册,请问这个是需要将域名转入国内,您们平台里面吗

答:您好,域名是需要在国内注册商完成实名认证才可以提交备案的,您可以操作将域名转入我司管理。但查看该域名当前有“clienttransferprohibited”禁止转移状态,请联系域名原服务商解除该限制之后获取转移密码,可以在我司提交转入,待转入成功完成实名认证后再提交备案申请。
,非常感谢您长期对我司的支持!

问:病毒已清除,请恢复访问

答:您好,
但查看该站点仍然存在挂马,比如访问地址http://www.sso8.com/3g/show.asp?.html&westauditpageinfo=1 有输出有害信息,\\www\\3g\\show.asp这个文件的代码是有异常的,请您联系程序人员检查下;非常感谢您长期对我司的支持!

问:现在已经处理了哈。

答:您好,
好的,如果以后没有输出有害信息就不会拦截了;非常感谢您长期对我司的支持!

问:,您好升级服务器,帮我升级到图片上面这个样子,谢谢,钱已经充值好

答:您好,升级需要用户自行操作,升级完成后可在此回复为您扩容,非常感谢您长期对我司的支持!

问:我不大会vcn的操作关机方法,所以才会需求工程师的帮助,谢谢你们了

问:您好我是扩容到80g硬盘,谢谢帮忙操作一下

答:您好,查看您服务器已经关机了,可以进行升级操作了,这边升级查看费用需要377,您账户余额只有337,还差40元,请充值40元后再进行升级,升级完成后再联系我司进行磁盘扩容,非常感谢您长期对我司的支持!

问:我去充值稍等

答:您好,已升级扩容好了,请查看确认,非常感谢您长期对我司的支持!

问:好的感谢

答:您好,不客气,非常感谢您长期对我司的支持!

发布评论 0条评论)

  • Refresh code

还木有评论哦,快来抢沙发吧~