php项目私有化部署保护代码,ThinkPHP项目安全配置解决方案

前言:

ThinkPHP MVC框架越来被开发者接受,众多的开发者选择了这个框架,也有很多的优秀项目使用的ThinkPHP框架。最近整理了一下ThinkPHP项目的一些安全配置。可能并不适用全部项目,大家可以适当的使用如下的安全配置。

前置知识:

web容器和各类组件的版本,这里使用的LNMP 的架构:Nginx1.19 Mysql 5.6 PHP7.4 Centos8.2,这里推荐是PHP的版本7.4

一、ThinkPHP常见的被入侵方式

136be34314a57ba454d97dfa8ef5d707.png

ThinkPHP RCE

案例分享:

在某些ThinkPhp版本中只有开启了Debug才会导致命令执行的出现,例如拿ThinkPhp5.1.14举例

获取网站的绝对路径等等敏感信息

136be34314a57ba454d97dfa8ef5d707.png

开启了Debug,执行exp

136be34314a57ba454d97dfa8ef5d707.png

2、通过log日志获取网站权限

智宇发卡网举例

此发卡网是可以访问runtime目录的,给大家看看目录

136be34314a57ba454d97dfa8ef5d707.png

他入口文件和runtime目录在同一个目录里面,他也没设置其他东西,所以可以直接访问runtime目录

然后根据runtime目录的日志存储的格式runtime/log/年份月份/日.log来存储的,所以得到runtime/log/202007/22.log来获取网站日志,在遍历日志的时候在18号发现了管理员账号密码

136be34314a57ba454d97dfa8ef5d707.png

通过后台登录账号密码,通过代码审计发现存在一个比较鸡肋的Rce

利用条件

可以开启日志,或者支持into outfile

GetShell

1

在审计的时候发现了数据库可以指定其他文件进行数据库恢复(恢复数据相当于执行SQL语句),下面是利用步骤

1.下载网站备份文件

2.修改SQL语句,添加漏洞利用代码

3.在文件存储处添加.sql的后缀,然后在上传文件的地方上传.sql文件

4.然后在恢复数据的时候指定这个.sql文件达到写shell的目的

备份数据库

136be34314a57ba454d97dfa8ef5d707.png

下载后修改备份文件并修改文件

136be34314a57ba454d97dfa8ef5d707.png

漏洞利用代码(路径自己设置,后面的注释不可以删除)

SET GLOBAL general_log = 'ON';SET GLOBAL general_log_file = 'C:\\wwwroot\\192.168.2.128\\wwwa.php';select '<?php eval($_POST[0]);?>';SET GLOBAL general_log_file = 'C:\\Temp\\a.txt';

文件存储添加.sql后缀

136be34314a57ba454d97dfa8ef5d707.png

上传刚刚修改的.sql文件,例如此处

136be34314a57ba454d97dfa8ef5d707.png

在点击上传图片的时候,先抓包,添加一个.sql后缀的文件

136be34314a57ba454d97dfa8ef5d707.png

然后上传刚刚修改的sql文件,可以得到上传的路径

136be34314a57ba454d97dfa8ef5d707.png

恢复数据GetShell

136be34314a57ba454d97dfa8ef5d707.png

恢复成功后访问网站的wwwa.php,密码是0

136be34314a57ba454d97dfa8ef5d707.png

另外一个命令执行漏

由于thinkphp框架开发,他存在Thinkphp的Rce漏洞,但是由于路由设置的原因,在进行Rce的时候他每次请求都会带有路由的子域名参数,例如

136be34314a57ba454d97dfa8ef5d707.png

可以看见他会带着当前的域名或者ip先传入该参数进行执行,所以导致很多函数无法使用,所以大部分函数无法使用,不过还是找到了system这个函数进行命令执行

136be34314a57ba454d97dfa8ef5d707.png

♡♡♡♡♡♡♡♡♡♡

二、思考如何防御???

2.1配置防御log目录泄露

runtime目录下的文件是ThinkPhp运行时产生的文件,里面包括了日志,缓存,等等的信息,如果可以访问会导致如下危害:可以看见管理员和其他用户的登录日志,会记录明文账号和密码在某些版本可以通过缓存来进行代码执行

修复方法

伪静态中添加

location ~* (runtime/|Application/)

{

return 403;

}

136be34314a57ba454d97dfa8ef5d707.png

2.2 ThinkPHP安全入口限制

案例

https://www.bt.cn/bbs/thread-52183-1-1.html

修复方法

location ~ ^/index.php{

include enable-php-70.conf;

}

location ~* \.(php){

deny all;

}

2.3 使用Nginx防火墙

136be34314a57ba454d97dfa8ef5d707.png

默认拦截日志防御和ThinkPHP RCE攻击

如下:

136be34314a57ba454d97dfa8ef5d707.png

136be34314a57ba454d97dfa8ef5d707.png

发起ThinkPHP RCE 请求被拦截

136be34314a57ba454d97dfa8ef5d707.png

136be34314a57ba454d97dfa8ef5d707.png

2.3 使用堡塔PHP安全防护

防跨站的危害性

作用

当服务器中有多个网站时这个设置就非常有用,如果服务器中的某个网站被攻击了,可以避免其他网站也沦陷

案例

例如,如下服务器

136be34314a57ba454d97dfa8ef5d707.png

当该服务器的的192.168.2.128站点被入侵的时候,如果没有设置防跨站他是可以访问其他的网站的内容的

136be34314a57ba454d97dfa8ef5d707.png

如果设置了防跨站的话,是可以防止这种事情发生的

136be34314a57ba454d97dfa8ef5d707.png

以看到访问错误,不过单纯使用open_basedir是有被绕过的风险,上传一个带有如下内容的php文件

访问该php文件,可以成功获取到/etc/passwd文件里面的内容

136be34314a57ba454d97dfa8ef5d707.png

安装堡塔php安全防护后,进行设置

136be34314a57ba454d97dfa8ef5d707.png

具体使用说明

https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=49256&highlight=%E5%A0%A1%E5%A1%94php

开启堡塔php安全防护后,已经成功拦截

136be34314a57ba454d97dfa8ef5d707.png

2.4 使用企业级防篡改

thinkphp中默认是两个目录是存在写入和删除的。一个是缓存目录cache 一个是上传目录upload(并不是全部都是通用的根据项目自身去写规则)。这里我使用的是智宇发卡的程序来做的测试

智宇发卡这个程序就两个目录需要写入和删除。一个是runtime 目录和/static/upload 这两个目录需要写入。那么先把企业级防篡改的保护目录全部清空

136be34314a57ba454d97dfa8ef5d707.png

只留下这两个目录即可。测试一下效果

136be34314a57ba454d97dfa8ef5d707.png

测试为:写入不了文件

2.5 webshell防御–OpenRasp

webshell防御的话。这里使用的百度的Openrasp

具体的使用教程

https://www.bt.cn/bbs/thread-49371-1-1.html

直接安装即可

136be34314a57ba454d97dfa8ef5d707.png

测试效果如下:

使用方法,在该网站放了一个webshell

136be34314a57ba454d97dfa8ef5d707.png

执行php代码,被拦截

136be34314a57ba454d97dfa8ef5d707.png

成功被拦截

136be34314a57ba454d97dfa8ef5d707.png

三、ThinkPHP其他安全设置

3.1 关闭debug

在线上环境,开启Debug模式会导致如下危害

泄露网站敏感信息

在Thinkphp5.0.24版本开启Debug模式的时候,在特定情况下会导致mysql数据库账号密码泄露

在某些Thinkphp版本要开启Debug模式才会导致代码执行漏洞

一般配置文件项目地址中的/application/config.php 文件中

136be34314a57ba454d97dfa8ef5d707.png

3.2 设置日志输出

日志文件他存储在runtime/log/下面,上面也有讲解案例和危害,如果我们可以输出日志的内容就可以避免一些攻击,一般的日志输出会输出大部分的敏感信息,就想上面一样,登录的账号密码都会被记录,如果我们只输出错误的信息,就可以避免上面的敏感信息泄露出去

修复方法

只输出错误的日志

136be34314a57ba454d97dfa8ef5d707.png

或者直接关闭日志的输出

136be34314a57ba454d97dfa8ef5d707.png

四、其他安全设置

1、服务器密码和网站密码全部分开

2、数据库密码和网站密码。和FTP密码全部独立

3、密码建议为md5的随机强密码这样减少被爆破的风险

五、总结

Thinkphp的MVC的单一入口的解决方案可以解决掉很多的一些安全问题。但是还是需要配合一些安全产品来更多的安全风险

后续我们会持续更新更多的项目的安全策略。敬请期待

如果此文章对你有帮助请转发至朋友圈中让更多人能学习

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/356781.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Apache-SimpleEmail 简单应用

比JavaMail使用方法要直接&#xff0c;jar包只需要在JavaMail的基础上添加commons-email-1.4.jar即可。 代码&#xff1a; // QQ邮箱发送邮件 SimpleEmail simpleEmail new SimpleEmail(); simpleEmail.setHostName("smtp.qq.com"); simpleEmail.setAuthentication(…

php7.0 百度百科,PHP 7.0.10正式发布

原标题&#xff1a;PHP 7.0.10正式发布PHP 7.0.10 正式发布了。下载地址&#xff1a;http://php.net/distributions/php-7.0.10.tar.gz改进日志如下&#xff1a;- Core:. Fixed bug #72629 (Caught exception assignment to variables ignores references). (Laruence). Fixed …

javascript中构造函数的说明

1.1 构造函数是一个模板 构造函数&#xff0c;是一种函数&#xff0c;主要用来在创建对象时对 对象 进行初始化&#xff08;即为对象成员变量赋初始值&#xff09;&#xff0c;并且总是与new运算符一起使用。 1.2 new 运算符 new运算符创建一个新对象。关键字new后跟随一个函数…

大数据分析 es hive_使用Hive和iReport进行大数据分析

大数据分析 es hive每个JJ Abrams的电视连续剧疑犯追踪从主要人物芬奇先生一个下列叙述情节开始&#xff1a;“ 你是被监视。 政府拥有一个秘密系统-每天每天每小时都会对您进行监视的机器。 我知道是因为...我建造了它。 “当然&#xff0c;我们的技术人员知道得更多。 庞大的…

datetime unix php,PHP基于DateTime类解决Unix时间戳与日期互转问题【针对1970年前及2038年后时间戳】...

本文实例讲述了PHP基于DateTime类解决Unix时间戳与日期互转问题。分享给大家供大家参考&#xff0c;具体如下&#xff1a;这个问题主要在32位的系统下出现&#xff0c;64位的不存在这样的问题。php 5.2提供了DateTime类来处理这样的问题&#xff0c;参考方案如下(请注意时区的处…

Java中的使用了未经检查或不安全的操作

1。 javac -Xlint:unchecked MyMath.java检查不安全的操作 /***************************************************/ MyMath.java:29: 警告: [unchecked] 对作为原始类型ArrayList的成员的add(E)的调用未经过检查 array.add("1"); ^ 其中, E是类型变量: E扩展已在类 …

java+jsp+网页制作,java+jsp+mysql网页制作总结(2)

错误&#xff1a;url通过get传递时汉字出错解决&#xff1a;url通过get传递时汉字会乱码&#xff0c;1.String name1request.getParameter("name");String name new String(name1.getBytes("ISO-8859-1"),"gbk");2.通过post传递参数错误&#x…

Analyzing Storage Performance using the Windows Performance Analysis ToolKit (WPT)

https://blogs.technet.microsoft.com/robertsmith/2012/02/07/analyzing-storage-performance-using-the-windows-performance-analysis-toolkit-wpt/转载于:https://www.cnblogs.com/zengkefu/p/5864455.html

Redis聚类

本文是我们学院课程的一部分&#xff0c;标题为Redis NoSQL键值存储 。 这是Redis的速成班。 您将学习如何安装Redis并启动服务器。 此外&#xff0c;您将在Redis命令行中乱七八糟。 接下来是更高级的主题&#xff0c;例如复制&#xff0c;分片和集群&#xff0c;同时还介绍了…

Java宣言的时候,Java基础恶补——宣言及访问控制

Java基础恶补——声明及访问控制[SCJP Sun Certified Programmer for Java 6 Study Guide (Exam 310-065)] chapter 1一. 标识符1. 标识符只能由字母、下划线、货币符号、数字组成&#xff0c;除数字外其余均可作为标识符的开头符号。(PS&#xff1a;汉字作为标识符也是合法的…

域策略禁用usb

文档及模板可在 http://pan.baidu.com/s/1qYTcjTy 下载 pro_usb_users.adm 此模板可禁用到 指定盘符&#xff0c;针对用户策略 pro_usb_computers.adm 此模板 针对计算机&#xff0c;一般只要它就好了。 可以从 3 个方面下手 adm 配置 文件。注册表usb驱动其实 adm配置文件&…

java常用代码,Java常用代码

Java常用代码/*** author he*** 把Date转换成String&#xff0c;以yyyy-MM-dd HH:mm:ss的形式显示*/public static String DateToString(Date tempDate) {String date_str "";SimpleDateFormat formatter new SimpleDateFormat("yyyy-MM-dd HH:mm:ss"); …

【Effective Java】6、使用复合优先于使用继承

这个&#xff0c;不管是什么书都会这样说&#xff0c;因为常常我们并不需要继承&#xff0c;而只是想把类进行一定的扩展&#xff0c;而我们想扩展的属性或方法对应的类都有&#xff0c;这个时候如果两者是is a的关系&#xff0c;这种关系是确实存在的&#xff0c;那么就可以使…

php遍历数组的四种方法,PHP遍历数组的常见几种方法

小白发博文&#xff0c;看到某个知识点&#xff0c;就当复习下。$arrarray(football > well,swimming>very well,run>not well);第一种方法&#xff1a;foreach遍历数组&#xff1a;foreach($arr as $key>$val){echo $key.-----.$val.;}第二种方法&#xff1a;…

java调用wadl_Java中的WADL:温和的介绍

java调用wadlWADL&#xff08; Web应用程序描述语言 &#xff09;对REST而言&#xff0c;WSDL对SOAP而言。 这种语言的存在引起了很多争议&#xff08;请参阅&#xff1a; 我们需要WADL吗&#xff1f; 或者 需要 WADL还是不需要WADL &#xff09;。 我可以想到使用WADL的一些合…

Js的 继承

Js 和 Java , C等语言不是很一样 . 其他语言有 类和实例 但是Js就比较特殊 , 所以 类和实例 只能说是大多数面向对象编程的语言的基本概念 . Js比较特殊 , 它不去分类和实例的概念 . 而是通过原型(prototype)来实现面向对象编程 . 下面介绍Js中第一种用于继承的方法 var rob…

php 伪静态 500错误,Apache开启伪静态后报500错误.

出自:http://blog.163.com/lgh_2002/blog/static/44017526201051452939761/检查APACHE日志发现如下信息&#xff1a;Request exceeded the limit of 10 internal redirects due to probable configuration error. Use ‘LimitInternalRecursion’ to increase the limit if nec…

onhashchange

1 <!DOCTYPE html>2 <html lang"en">3 <head>4 <meta charset"UTF-8">5 <title>Document</title>6 </head>7 <body>8 <input type"button" value"随机" id"btn1…

mysql+yes数据类型,怎样修改mysql列的数据类型?

修改字段(列)数据类型修改字段的数据类型就是把字段的数据类型转换成另一种数据类型。在 MySQL 中修改字段数据类型的语法规则如下&#xff1a;ALTER TABLE MODIFY 其中&#xff1a;表名&#xff1a;指要修改数据类型的字段所在表的名称&#xff1b;字段名&#xff1a;指需要修…

Redis分片

本文是我们学院课程的一部分&#xff0c;标题为Redis NoSQL键值存储 。 这是Redis的速成班。 您将学习如何安装Redis并启动服务器。 此外&#xff0c;您将在Redis命令行中乱七八糟。 接下来是更高级的主题&#xff0c;例如复制&#xff0c;分片和集群&#xff0c;同时还介绍了…