Apache下,*.php.rar格式的文件被当成php执行?_PHP应用_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Apache下,*.php.rar格式的文件被当成php执行?

作者:黑客防线网安PHP维护基地 来源:黑客防线网安PHP维护基地 浏览次数:0

本篇关键词:执行当成文件格式
黑客防线网安网讯:一直以来都觉得.rar格式的文件被访问的话,会以附件的方式打开。但是*.php.rar这种格式的文件呢?我今天试了一下。apache居然把它当成php来执行了。为什么会这样呢?原来,每遇到一种后双重后...

一直以来都觉得.rar格式的文件被访问的话会以附件的方式打开但是*.php.rar这种格式的文件呢?

我今天试了一下apache居然把它当成php来执行了。为什么会这样呢?

原来,每遇到一种后双重后缀名(如xxx.php.rar)的文件,Apache都会去conf/mime.types 文件中检查最后一个后缀, 如果最后一个后缀并没有在mime.types文件中定义, 则使用前一个后缀来解释 , 因为在默认情况下,rar并未在mime.types中定义, 故Apache会使用php后缀来解释文件。

我们知道一般网站服务器都会开放rar附件上传,并可能保留原来文件名称。这样一来,服务器就存在很大的安全隐患了。

既然我们发现了问题,那么如何让apache将*.php.rar的文件就当作附件来执行呢?
1.修改mime.types文件,在最后面加一条:
application/rar            rar
然后重新启动Apache,即可

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-13746-1.html
网站维护教程更新时间:2012-03-30 04:56:33  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer