AddType application/x-httpd-php .fbi
哈哈,这样就牛X了,呼呼
amxku 发表于 2007-09-20, 14:02
实验环境:
freebsd server5.demonalex 4.7-RELEASE freebsd 4.7-RELEASE #0: Wed Oct 9 15:08:34 GMT 2002 root@builder.freebsdmall.com:/usr/obj/usr/src/sys/GENERIC i386
系统默认自带了cc/gcc、tar、fetch、openssl。
» 阅读全文
amxku 发表于 2007-06-15, 01:53
apache 文件名解析时,是从后面开始检查后缀,按最后一个合法后缀执行。如:cmdshell.php.amxku 因为amxku不被apache解析,所以apache把这个文件当php文件解析了。
可以参见http://www.4ngel.net/article/63.htm
<FilesMatch "\.php\.">
order deny,allow
deny from all
</FilesMatch>
在国外的一个什么站点上找到的,如果要加到 httpd.conf 的配置里,还不知道要怎么弄。先记录一下。
如果哪位朋友有更好的办法,交流下amxku_at_msn.com。
amxku 发表于 2006-10-23, 09:17
amxku 发表于 2006-10-16, 16:09
» 阅读全文
amxku 发表于 2006-10-06, 16:54
1、mod_limitpconn
http://dominia.org/djao/limitipconn2.html
减轻客户端通过webzip,teleport之类的抓网页工具对Web Server造成的繁重压力。
2、mod_dosevasive
http://www.nuclearelephant.com/projects/dosevasive/
在/tmp下面给每一个IP建立一个跟踪文件,当该IP请求频度超过设置警戒,即判定是可能的DoS攻击,然后禁止该IP在一段时间之内的请求。