首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >远程代码执行和XSS漏洞。一旦发现并修补了服务器,应该采取哪些步骤来保护服务器?

远程代码执行和XSS漏洞。一旦发现并修补了服务器,应该采取哪些步骤来保护服务器?
EN

Stack Overflow用户
提问于 2018-10-30 20:37:58
回答 1查看 73关注 0票数 1

我刚刚接到通知,在我运行的站点上有一个远程代码执行漏洞和一个xss漏洞。我已经修复了负责任的代码,但是我想知道之后应该采取哪些步骤来:

  1. 确保服务器是安全的
  2. 确保没有数据被泄露
  3. 确保没有上传恶意文件。

远程代码执行漏洞特别糟糕,允许在服务器上运行任何PHP代码并向用户显示输出。

该应用程序托管在上。在新实例上重新部署会有帮助吗?

EN

回答 1

Stack Overflow用户

发布于 2018-10-31 13:16:17

那么,一定要确保这些漏洞得到了成功的修补。请记住,在修补XSS和RCE时,块列表特别无效。

至于XSS,不要在链接、iframe源代码等地方显示任何用户输入,也不显示在任何元素中。可以为在输入框中显示它而设置异常。始终将用户输入通过htmlspecialchars() (或者您所使用的任何服务器端语言的类似函数,我认为这是根据您的问题判断的)。

如果您发现了漏洞,或者有人向您报告了这些漏洞,则很可能没有任何数据被泄露。大公司经常发现漏洞。

关于预防措施,只需检查更多的漏洞,并确保它们不存在,并加强您的服务器。您甚至可以使用防火墙或其他安全软件,该软件不会修补漏洞,但可能会阻止恶意有效载荷并记录它们,这将使您能够看到该漏洞的存在,并防止该漏洞被利用。

如果恶意文件被攻击,则无法确保没有恶意文件被上载。我肯定会建议恢复到一个安全备份,只要这不影响您的网站消极。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53072543

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档