网站后门shell—–eval

网站后门shell—–eval

教程分享0008882021-04-18 15:08:2516280A+A-

2021040914483344.png

可以看到。每逢webshell 文件都能看到eval函数的身影、我们这里给出一个方案,禁用eval函数。

方法:安装suhuosin插件。

因为我是安装的5.6的php版本,所以直接下载插件suhuosin插件安装无效。

下面是我安装的方法:

wget  https://github.com/sektioneins/suhosin/archive/master.zip

unzip master.zip

cd suhosin-master/

which phpize

phpize(这一步会报错)     ———Error: php56w-common conflicts with php-common-5.4.16-46.el7.x86_64    我的解决方法是 yum install -y php56w-devel

再次执行

phpize

./configure –with-php-config=/usr/bin/php-config

make && make install

然后写入配置文件

echo “extension=suhosin.so” >> /etc/php.ini

重启php

systemctl start php-fpm

查看是否安装上suhosin

php-fpm -m |grep  suhosin

至此 安装就结束了!

影曦导航
点击这里复制本文地址 以上内容由影曦资源整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!

支持Ctrl+Enter提交

影曦资源博客 © All Rights Reserved.  粤ICP备2020132575号


网站地图| 影曦导航| 留言建议| 网站管理

分享:

支付宝

微信