服务器有使用nginx与iis的ec朋友 请进来看下

2016-07-07 15:02 来源:www.chinab4c.com 作者:ecshop专家

鉴于 服务器nginx该漏洞
http://www.80sec.com/nginx-securit.html

http://www.80sec.com/iis-cgifastcgi-security-hol.html

如服务器设置在未更改的情况下
建议
在商店设置 基本设置 附件上传大小: 设置为0k。 然后更新缓存

即可防止被攻击。

设置后 对前台几乎不会有影响(这里就不说位置了,极少用到,以免有心人利用),对后台没有影响。



nginx、iis、cgi和fastcgi 也需要更改下设置。

回答:
沙发,我们公司的已经改了

板凳哈哈 刚刚 在站长站看到这个问题

iis 6.0 好像找不到

关闭cgi.fix_pathinfo为0

这个

收到了谢谢
请问EC下版本开发计划呢?

大部分用的都是ISAPI模式吧,fast_cgi那是php5.3以上了,用的应该不是很多了

这个是php-fpm的问题,和Nginx米关系

怪不得我用nginx的服务器时后台经常提示,正在加载你的请求

呵呵,有问题及时解决,其实这个问题早就发现了

安全第一

安全 很重要。。

怪不得啊

任何后缀的文件可以当做PHP执行 岂不是很危险??



我刚刚测试了下,IIS下好像没有他们说的这个问题