Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已解决] 80后爆nginx 0day漏洞,上传图片可入侵100万服务器

[复制链接]
bugx 发表于 2010-5-21 13:40:27 | 显示全部楼层 |阅读模式
国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵,直到5.21日凌晨,nginx尚未发布修复该漏洞的补丁;已经有一些网站被黑了,管理员速修复!

根据Netcraft的统计,直到2010年4月,全球一共有1300万台服务器运行着nginx程序;非常保守的估计,其中至少有600万台服务器运行着nginx并启用了php支持;继续保守的估计,其中有1/6,也就是100万台服务器允许用户上传图片。有图有真相。
西域风 发表于 2010-5-22 01:03:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

enhand 发表于 2010-5-23 23:10:58 | 显示全部楼层
已经临时解决了。
回复

使用道具 举报

koko851 发表于 2010-6-2 19:41:55 | 显示全部楼层
因为楼上一句话,问题就“已解决”。。。不知道决绝没有?怎么解决的?都是来论坛唱戏的。
回复

使用道具 举报

xiaoyuwxz 发表于 2010-6-2 19:58:37 | 显示全部楼层
回复 4# koko851 的帖子


    爆漏洞时就有临时解决方案了,搜索就可以了。
回复

使用道具 举报

飞天金猪 发表于 2010-6-3 12:33:56 | 显示全部楼层
这么牛?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-5-18 18:17 , Processed in 0.101887 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表