AWD基础
防御
- 备份网站文件
tar -zcvf web.tar.gz /var/www/# 打包目录tar -zcvf archive_name.tar.gz directory_to_compress# 解包tar -zxvf archive_name.tar.gz
- 修改自己数据库的密码
set PASSWORD = password( 'asdf');
不知道数据库密码
进入/etc/my.cnf,在mysqld下面增加一行 skip-grant-tables
保存完重启服务
1 | mysql -u root -p |
重启Mysql服务
- 查看是否有弱口令
- 查看是否有后门用户,more/etc/passwd查看是否有后门账户。userdle命令删除
1 | userdel -f 用户名//强制删除 |
- 关闭不必要的端口
1 | netstat -anp //查看被占据的端口 |
ssh<端口号>用户名@IP异地登陆
- 使用命令匹配一句话木马特性
1 | grep -r --include=*.php '[^a-z]eval($_POST' |
- 查看是否运行了进程
netstat -anp|more查看理解服务的端口号,kill -9杀掉
- root权限
**chattr -R +i /var/www**让所有人包括root都无法修改文件
chattr -R -i取消权限
- waf
https://github.com/sharpleung/CTF-WAF?tab=readme-ov-file
一体化
1 | # 批量加waf /var/www/html/ 目录下每个 php 文件前加上 <?php require_once "/tmp/waf.php";?> |
修改ssh密码 passwd username
D盾,看鸟
来源: https://www.yuque.com/guansuanbangzhuangganjun/oxmbxg/tu07q0yl83ogec7w
语雀文档ID: 181144636