php防止網站被攻擊的應急代碼_php執行個體

來源:互聯網
上載者:User

前不久一個網站竟然被攻擊,資料庫被刷掉了,幸好客戶機器上有Database Backup。遇到這麼嚴重的問題,必須抓緊找出漏洞,防止再次被攻擊。各方面檢查之後發現除了伺服器需要設定正確之外,其他無從下手,只好從ip地址上來解決這種攻擊的問題。

如果發現某個ip訪問網站太頻繁了就加入到黑名單禁止訪問,這不是一個很好的辦法,但情急之下向不更好的解決方式,只是權宜之計,以後再進行深入的研究一下。

這個方法總結為一句話就是:通過禁止IP頻繁訪問防止網站被防攻擊

<?php header('Content-type: text/html; charset=utf-8'); $ip=$_SERVER['REMOTE_ADDR'];//擷取當前訪問者的ip $logFilePath='./log/';//日誌記錄檔案儲存目錄 $fileht='.htaccess2';//被禁止的ip記錄檔案 $allowtime=60;//防重新整理時間 $allownum=5;//防重新整理次數 $allowRefresh=120;//在允許重新整理次數之後加入禁止ip檔案中  if(!file_exists($fileht)){   file_put_contents($fileht,''); } $filehtarr=@file($fileht); if(in_array($ip."\r\n",$filehtarr)){   exit('警告:你的IP已經被禁止了!'); } //加入禁止ip $time=time(); $fileforbid=$logFilePath.'forbidchk.dat'; if(file_exists($fileforbid)){   if($time-filemtime($fileforbid)>30){     @unlink($fileforbid);   }else{     $fileforbidarr=@file($fileforbid);     if($ip==substr($fileforbidarr[0],0,strlen($ip))){       if($time-substr($fileforbidarr[1],0,strlen($time))>120){         @unlink($fileforbid);       }else if($fileforbidarr[2]>$allowRefresh){         file_put_contents($fileht,$ip."\r\n",FILE_APPEND);         @unlink($fileforbid);       }else{         $fileforbidarr[2]++;         file_put_contents($fileforbid,$fileforbidarr);       }     }   } } //防重新整理 $str=''; $file=$logFilePath.'ipdate.dat'; if(!file_exists($logFilePath)&&!is_dir($logFilePath)){   mkdir($logFilePath,0777); } if(!file_exists($file)){   file_put_contents($file,''); } $uri=$_SERVER['REQUEST_URI'];//擷取當前訪問的網頁檔案地址 $checkip=md5($ip); $checkuri=md5($uri); $yesno=true; $ipdate=@file($file); foreach($ipdate as $k=>$v){   $iptem=substr($v,0,32);   $uritem=substr($v,32,32);   $timetem=substr($v,64,10);   $numtem=substr($v,74);   if($time-$timetem<$allowtime){     if($iptem!=$checkip){       $str.=$v;     }else{       $yesno=false;       if($uritem!=$checkuri){         $str.=$iptem.$checkuri.$time."\r\n";       }else if($numtem<$allownum){         $str.=$iptem.$uritem.$timetem.($numtem+1)."\r\n";       }       else{         if(!file_exists($fileforbid)){           $addforbidarr=array($ip."\r\n",time()."\r\n",1);           file_put_contents($fileforbid,$addforbidarr);         }         file_put_contents($logFilePath.'forbided_ip.log',$ip.'--'.date('Y-m-d H:i:s',time()).'--'.$uri."\r\n",FILE_APPEND);         $timepass=$timetem+$allowtime-$time;         exit('警告:不要重新整理的太頻繁!');       }     }   } } if($yesno){   $str.=$checkip.$checkuri.$time."\r\n"; } file_put_contents($file,$str); 

以上就是本文的全部內容,希望對大家學習有所協助。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.