黑帽联盟

标题: php防止网站被攻击的应急代码 [打印本页]

作者: yun    时间: 2017-5-1 21:38
标题: php防止网站被攻击的应急代码
前不久一个网站竟然被攻击,数据库被刷掉了,幸好客户机器上有数据库备份。遇到这么严重的问题,必须抓紧找出漏洞,防止再次被攻击。各方面检查之后发现除了服务器需要设置正确之外,其他无从下手,只好从ip地址上来解决这种攻击的问题。

如果发现某个ip访问网站太频繁了就加入到黑名单禁止访问,这不是一个很好的办法,但情急之下向不更好的解决方式,只是权宜之计,以后再进行深入的研究一下。
这个方法总结为一句话就是:通过禁止IP频繁访问防止网站被防攻击。
  1. <?php
  2. header('Content-type: text/html; charset=utf-8');
  3. $ip=$_SERVER['REMOTE_ADDR'];//获取当前访问者的ip
  4. $logFilePath='./log/';//日志记录文件保存目录
  5. $fileht='.htaccess2';//被禁止的ip记录文件
  6. $allowtime=60;//防刷新时间
  7. $allownum=5;//防刷新次数
  8. $allowRefresh=120;//在允许刷新次数之后加入禁止ip文件中
  9.   
  10. if(!file_exists($fileht)){
  11.   file_put_contents($fileht,'');
  12. }
  13. $filehtarr=@file($fileht);
  14. if(in_array($ip."\r\n",$filehtarr)){
  15.   exit('警告:你的IP已经被禁止了!');
  16. }
  17. //加入禁止ip
  18. $time=time();
  19. $fileforbid=$logFilePath.'forbidchk.dat';
  20. if(file_exists($fileforbid)){
  21.   if($time-filemtime($fileforbid)>30){
  22.     @unlink($fileforbid);
  23.   }else{
  24.     $fileforbidarr=@file($fileforbid);
  25.     if($ip==substr($fileforbidarr[0],0,strlen($ip))){
  26.       if($time-substr($fileforbidarr[1],0,strlen($time))>120){
  27.         @unlink($fileforbid);
  28.       }else if($fileforbidarr[2]>$allowRefresh){
  29.         file_put_contents($fileht,$ip."\r\n",FILE_APPEND);
  30.         @unlink($fileforbid);
  31.       }else{
  32.         $fileforbidarr[2]++;
  33.         file_put_contents($fileforbid,$fileforbidarr);
  34.       }
  35.     }
  36.   }
  37. }
  38. //防刷新
  39. $str='';
  40. $file=$logFilePath.'ipdate.dat';
  41. if(!file_exists($logFilePath)&&!is_dir($logFilePath)){
  42.   mkdir($logFilePath,0777);
  43. }
  44. if(!file_exists($file)){
  45.   file_put_contents($file,'');
  46. }
  47. $uri=$_SERVER['REQUEST_URI'];//获取当前访问的网页文件地址
  48. $checkip=md5($ip);
  49. $checkuri=md5($uri);
  50. $yesno=true;
  51. $ipdate=@file($file);
  52. foreach($ipdate as $k=>$v){
  53.   $iptem=substr($v,0,32);
  54.   $uritem=substr($v,32,32);
  55.   $timetem=substr($v,64,10);
  56.   $numtem=substr($v,74);
  57.   if($time-$timetem<$allowtime){
  58.     if($iptem!=$checkip){
  59.       $str.=$v;
  60.     }else{
  61.       $yesno=false;
  62.       if($uritem!=$checkuri){
  63.         $str.=$iptem.$checkuri.$time."\r\n";
  64.       }else if($numtem<$allownum){
  65.         $str.=$iptem.$uritem.$timetem.($numtem+1)."\r\n";
  66.       }
  67.       else{
  68.         if(!file_exists($fileforbid)){
  69.           $addforbidarr=array($ip."\r\n",time()."\r\n",1);
  70.           file_put_contents($fileforbid,$addforbidarr);
  71.         }
  72.         file_put_contents($logFilePath.'forbided_ip.log',$ip.'--'.date('Y-m-d H:i:s',time()).'--'.$uri."\r\n",FILE_APPEND);
  73.         $timepass=$timetem+$allowtime-$time;
  74.         exit('警告:不要刷新的太频繁!');
  75.       }
  76.     }
  77.   }
  78. }
  79. if($yesno){
  80.   $str.=$checkip.$checkuri.$time."\r\n";
  81. }
  82. file_put_contents($file,$str);
复制代码

作者: 权利的游戏    时间: 2017-5-16 02:01
学习学习




欢迎光临 黑帽联盟 (https://bbs.cnblackhat.com/) Powered by Discuz! X2.5