php防止網(wǎng)站被攻擊的應(yīng)急代碼
前不久一個(gè)網(wǎng)站竟然被攻擊,數(shù)據(jù)庫(kù)被刷掉了,幸好客戶機(jī)器上有數(shù)據(jù)庫(kù)備份。遇到這么嚴(yán)重的問(wèn)題,必須抓緊找出漏洞,防止再次被攻擊。各方面檢查之后發(fā)現(xiàn)除了服務(wù)器需要設(shè)置正確之外,其他無(wú)從下手,只好從ip地址上來(lái)解決這種攻擊的問(wèn)題。
如果發(fā)現(xiàn)某個(gè)ip訪問(wèn)網(wǎng)站太頻繁了就加入到黑名單禁止訪問(wèn),這不是一個(gè)很好的辦法,但情急之下向不更好的解決方式,只是權(quán)宜之計(jì),以后再進(jìn)行深入的研究一下。
這個(gè)方法總結(jié)為一句話就是:通過(guò)禁止IP頻繁訪問(wèn)防止網(wǎng)站被防攻擊。
<?php header('Content-type: text/html; charset=utf-8'); $ip=$_SERVER['REMOTE_ADDR'];//獲取當(dāng)前訪問(wèn)者的ip $logFilePath='./log/';//日志記錄文件保存目錄 $fileht='.htaccess2';//被禁止的ip記錄文件 $allowtime=60;//防刷新時(shí)間 $allownum=5;//防刷新次數(shù) $allowRefresh=120;//在允許刷新次數(shù)之后加入禁止ip文件中 if(!file_exists($fileht)){ file_put_contents($fileht,''); } $filehtarr=@file($fileht); if(in_array($ip."\r\n",$filehtarr)){ exit('警告:你的IP已經(jīng)被禁止了!'); } //加入禁止ip $time=time(); $fileforbid=$logFilePath.'forbidchk.dat'; if(file_exists($fileforbid)){ if($time-filemtime($fileforbid)>30){ @unlink($fileforbid); }else{ $fileforbidarr=@file($fileforbid); if($ip==substr($fileforbidarr[0],0,strlen($ip))){ if($time-substr($fileforbidarr[1],0,strlen($time))>120){ @unlink($fileforbid); }else if($fileforbidarr[2]>$allowRefresh){ file_put_contents($fileht,$ip."\r\n",FILE_APPEND); @unlink($fileforbid); }else{ $fileforbidarr[2]++; file_put_contents($fileforbid,$fileforbidarr); } } } } //防刷新 $str=''; $file=$logFilePath.'ipdate.dat'; if(!file_exists($logFilePath)&&!is_dir($logFilePath)){ mkdir($logFilePath,0777); } if(!file_exists($file)){ file_put_contents($file,''); } $uri=$_SERVER['REQUEST_URI'];//獲取當(dāng)前訪問(wèn)的網(wǎng)頁(yè)文件地址 $checkip=md5($ip); $checkuri=md5($uri); $yesno=true; $ipdate=@file($file); foreach($ipdate as $k=>$v){ $iptem=substr($v,0,32); $uritem=substr($v,32,32); $timetem=substr($v,64,10); $numtem=substr($v,74); if($time-$timetem<$allowtime){ if($iptem!=$checkip){ $str.=$v; }else{ $yesno=false; if($uritem!=$checkuri){ $str.=$iptem.$checkuri.$time."\r\n"; }else if($numtem<$allownum){ $str.=$iptem.$uritem.$timetem.($numtem+1)."\r\n"; } else{ if(!file_exists($fileforbid)){ $addforbidarr=array($ip."\r\n",time()."\r\n",1); file_put_contents($fileforbid,$addforbidarr); } file_put_contents($logFilePath.'forbided_ip.log',$ip.'--'.date('Y-m-d H:i:s',time()).'--'.$uri."\r\n",FILE_APPEND); $timepass=$timetem+$allowtime-$time; exit('警告:不要刷新的太頻繁!'); } } } } if($yesno){ $str.=$checkip.$checkuri.$time."\r\n"; } file_put_contents($file,$str);
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家學(xué)習(xí)有所幫助。
- JWT + ASP.NET MVC時(shí)間戳防止重放攻擊詳解
- .NET添加時(shí)間戳防止重放攻擊
- PHP中防止SQL注入攻擊和XSS攻擊的兩個(gè)簡(jiǎn)單方法
- php防止CC攻擊代碼 php防止網(wǎng)頁(yè)頻繁刷新
- php防止sql注入示例分析和幾種常見(jiàn)攻擊正則表達(dá)式
- php實(shí)現(xiàn)cc攻擊防御和防止快速刷新頁(yè)面示例
- PHP中通過(guò)語(yǔ)義URL防止網(wǎng)站被攻擊的方法分享
- PHP實(shí)現(xiàn)的防止跨站和xss攻擊代碼【來(lái)自阿里云】
- 淺析PHP程序防止ddos,dns,集群服務(wù)器攻擊的解決辦法
- PHP防止注入攻擊實(shí)例分析
- PHP如何防止XSS攻擊與XSS攻擊原理的講解
- PHP基于timestamp和nonce實(shí)現(xiàn)的防止重放攻擊方案分析
相關(guān)文章
PHP+FFMPEG實(shí)現(xiàn)將視頻自動(dòng)轉(zhuǎn)碼成H264標(biāo)準(zhǔn)Mp4文件
最近做一個(gè)在線教學(xué)網(wǎng)的項(xiàng)目,需要實(shí)現(xiàn)上傳任意格式視頻自動(dòng)為h264標(biāo)準(zhǔn)視頻,使用html5播放。最終使用PHP+FFMPEG實(shí)現(xiàn),在此將詳細(xì)解決方案分享給大家!2014-09-09ThinkPHP5郵件發(fā)送服務(wù)封裝(可發(fā)附件)
這篇文章主要介紹了ThinkPHP5封裝郵件發(fā)送服務(wù),可發(fā)附件,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-10-10PHP 閉包獲取外部變量和global關(guān)鍵字聲明變量的區(qū)別講解
閉包是一個(gè)常見(jiàn)的概念,我們通常可以將其與回調(diào)函數(shù)配合使用,可以使代碼更加簡(jiǎn)潔易讀。這篇文章主要介紹了PHP 閉包獲取外部變量和global關(guān)鍵字聲明變量的區(qū)別,需要的朋友可以參考下2017-12-12詳解php實(shí)現(xiàn)頁(yè)面靜態(tài)化原理
本篇文章主要介紹了詳解php實(shí)現(xiàn)頁(yè)面靜態(tài)化原理,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-06-06PHP解析html類庫(kù)simple_html_dom的轉(zhuǎn)碼bug
這篇文章主要介紹了PHP解析html類庫(kù)simple_html_dom的轉(zhuǎn)碼bug ,需要的朋友可以參考下2014-05-05