php防止網(wǎng)站被攻擊的應(yīng)急代碼
前不久一個網(wǎng)站竟然被攻擊,數(shù)據(jù)庫被刷掉了,幸好客戶機(jī)器上有數(shù)據(jù)庫備份。遇到這么嚴(yán)重的問題,必須抓緊找出漏洞,防止再次被攻擊。各方面檢查之后發(fā)現(xiàn)除了服務(wù)器需要設(shè)置正確之外,其他無從下手,只好從ip地址上來解決這種攻擊的問題。
如果發(fā)現(xiàn)某個ip訪問網(wǎng)站太頻繁了就加入到黑名單禁止訪問,這不是一個很好的辦法,但情急之下向不更好的解決方式,只是權(quán)宜之計,以后再進(jìn)行深入的研究一下。
這個方法總結(jié)為一句話就是:通過禁止IP頻繁訪問防止網(wǎng)站被防攻擊。
<?php
header('Content-type: text/html; charset=utf-8');
$ip=$_SERVER['REMOTE_ADDR'];//獲取當(dāng)前訪問者的ip
$logFilePath='./log/';//日志記錄文件保存目錄
$fileht='.htaccess2';//被禁止的ip記錄文件
$allowtime=60;//防刷新時間
$allownum=5;//防刷新次數(shù)
$allowRefresh=120;//在允許刷新次數(shù)之后加入禁止ip文件中
if(!file_exists($fileht)){
file_put_contents($fileht,'');
}
$filehtarr=@file($fileht);
if(in_array($ip."\r\n",$filehtarr)){
exit('警告:你的IP已經(jīng)被禁止了!');
}
//加入禁止ip
$time=time();
$fileforbid=$logFilePath.'forbidchk.dat';
if(file_exists($fileforbid)){
if($time-filemtime($fileforbid)>30){
@unlink($fileforbid);
}else{
$fileforbidarr=@file($fileforbid);
if($ip==substr($fileforbidarr[0],0,strlen($ip))){
if($time-substr($fileforbidarr[1],0,strlen($time))>120){
@unlink($fileforbid);
}else if($fileforbidarr[2]>$allowRefresh){
file_put_contents($fileht,$ip."\r\n",FILE_APPEND);
@unlink($fileforbid);
}else{
$fileforbidarr[2]++;
file_put_contents($fileforbid,$fileforbidarr);
}
}
}
}
//防刷新
$str='';
$file=$logFilePath.'ipdate.dat';
if(!file_exists($logFilePath)&&!is_dir($logFilePath)){
mkdir($logFilePath,0777);
}
if(!file_exists($file)){
file_put_contents($file,'');
}
$uri=$_SERVER['REQUEST_URI'];//獲取當(dāng)前訪問的網(wǎng)頁文件地址
$checkip=md5($ip);
$checkuri=md5($uri);
$yesno=true;
$ipdate=@file($file);
foreach($ipdate as $k=>$v){
$iptem=substr($v,0,32);
$uritem=substr($v,32,32);
$timetem=substr($v,64,10);
$numtem=substr($v,74);
if($time-$timetem<$allowtime){
if($iptem!=$checkip){
$str.=$v;
}else{
$yesno=false;
if($uritem!=$checkuri){
$str.=$iptem.$checkuri.$time."\r\n";
}else if($numtem<$allownum){
$str.=$iptem.$uritem.$timetem.($numtem+1)."\r\n";
}
else{
if(!file_exists($fileforbid)){
$addforbidarr=array($ip."\r\n",time()."\r\n",1);
file_put_contents($fileforbid,$addforbidarr);
}
file_put_contents($logFilePath.'forbided_ip.log',$ip.'--'.date('Y-m-d H:i:s',time()).'--'.$uri."\r\n",FILE_APPEND);
$timepass=$timetem+$allowtime-$time;
exit('警告:不要刷新的太頻繁!');
}
}
}
}
if($yesno){
$str.=$checkip.$checkuri.$time."\r\n";
}
file_put_contents($file,$str);
以上就是本文的全部內(nèi)容,希望對大家學(xué)習(xí)有所幫助。
- JWT + ASP.NET MVC時間戳防止重放攻擊詳解
- .NET添加時間戳防止重放攻擊
- PHP中防止SQL注入攻擊和XSS攻擊的兩個簡單方法
- php防止CC攻擊代碼 php防止網(wǎng)頁頻繁刷新
- php防止sql注入示例分析和幾種常見攻擊正則表達(dá)式
- php實現(xiàn)cc攻擊防御和防止快速刷新頁面示例
- PHP中通過語義URL防止網(wǎng)站被攻擊的方法分享
- PHP實現(xiàn)的防止跨站和xss攻擊代碼【來自阿里云】
- 淺析PHP程序防止ddos,dns,集群服務(wù)器攻擊的解決辦法
- PHP防止注入攻擊實例分析
- PHP如何防止XSS攻擊與XSS攻擊原理的講解
- PHP基于timestamp和nonce實現(xiàn)的防止重放攻擊方案分析
相關(guān)文章
PHP+FFMPEG實現(xiàn)將視頻自動轉(zhuǎn)碼成H264標(biāo)準(zhǔn)Mp4文件
最近做一個在線教學(xué)網(wǎng)的項目,需要實現(xiàn)上傳任意格式視頻自動為h264標(biāo)準(zhǔn)視頻,使用html5播放。最終使用PHP+FFMPEG實現(xiàn),在此將詳細(xì)解決方案分享給大家!2014-09-09
ThinkPHP5郵件發(fā)送服務(wù)封裝(可發(fā)附件)
這篇文章主要介紹了ThinkPHP5封裝郵件發(fā)送服務(wù),可發(fā)附件,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-10-10
PHP 閉包獲取外部變量和global關(guān)鍵字聲明變量的區(qū)別講解
閉包是一個常見的概念,我們通常可以將其與回調(diào)函數(shù)配合使用,可以使代碼更加簡潔易讀。這篇文章主要介紹了PHP 閉包獲取外部變量和global關(guān)鍵字聲明變量的區(qū)別,需要的朋友可以參考下2017-12-12
PHP解析html類庫simple_html_dom的轉(zhuǎn)碼bug
這篇文章主要介紹了PHP解析html類庫simple_html_dom的轉(zhuǎn)碼bug ,需要的朋友可以參考下2014-05-05

