首页 > 开发 > PHP > 正文

php防止网站被攻击的应急代码

2024-05-04 23:39:45
字体:
来源:转载
供稿:网友

这篇文章为大家提供了php防止网站被攻击的应急代码,这是一个办法,绝对不是最好的解决方式,只是想提供给大家,大家一起探讨探讨。

前不久一个网站竟然被攻击,数据库被刷掉了,幸好客户机器上有数据库备份。遇到这么严重的问题,必须抓紧找出漏洞,防止再次被攻击。各方面检查之后发现除了服务器需要设置正确之外,其他无从下手,只好从ip地址上来解决这种攻击的问题。

如果发现某个ip访问网站太频繁了就加入到黑名单禁止访问,这不是一个很好的办法,但情急之下向不更好的解决方式,只是权宜之计,以后再进行深入的研究一下。

这个方法总结为一句话就是:通过禁止IP频繁访问防止网站被防攻击

 

 
  1. <?php  
  2. header('Content-type: text/html; charset=utf-8');  
  3. $ip=$_SERVER['REMOTE_ADDR'];//获取当前访问者的ip  
  4. $logFilePath='./log/';//日志记录文件保存目录  
  5. $fileht='.htaccess2';//被禁止的ip记录文件  
  6. $allowtime=60;//防刷新时间  
  7. $allownum=5;//防刷新次数  
  8. $allowRefresh=120;//在允许刷新次数之后加入禁止ip文件中  
  9.  
  10. if(!file_exists($fileht)){  
  11. file_put_contents($fileht,'');  
  12. }  
  13. $filehtarr=@file($fileht);  
  14. if(in_array($ip."/r/n",$filehtarr)){  
  15. exit('警告:你的IP已经被禁止了!');  
  16. }  
  17. //加入禁止ip  
  18. $time=time();  
  19. $fileforbid=$logFilePath.'forbidchk.dat';  
  20. if(file_exists($fileforbid)){  
  21. if($time-filemtime($fileforbid)>30){  
  22. @unlink($fileforbid);  
  23. }else{  
  24. $fileforbidarr=@file($fileforbid);  
  25. if($ip==substr($fileforbidarr[0],0,strlen($ip))){  
  26. if($time-substr($fileforbidarr[1],0,strlen($time))>120){  
  27. @unlink($fileforbid);  
  28. }else if($fileforbidarr[2]>$allowRefresh){  
  29. file_put_contents($fileht,$ip."/r/n",FILE_APPEND);  
  30. @unlink($fileforbid);  
  31. }else{  
  32. $fileforbidarr[2]++;  
  33. file_put_contents($fileforbid,$fileforbidarr);  
  34. }  
  35. }  
  36. }  
  37. }  
  38. //防刷新  
  39. $str='';  
  40. $file=$logFilePath.'ipdate.dat';  
  41. if(!file_exists($logFilePath)&&!is_dir($logFilePath)){  
  42. mkdir($logFilePath,0777);  
  43. }  
  44. if(!file_exists($file)){  
  45. file_put_contents($file,'');  
  46. }  
  47. $uri=$_SERVER['REQUEST_URI'];//获取当前访问的网页文件地址  
  48. $checkip=md5($ip);  
  49. $checkuri=md5($uri);  
  50. $yesno=true;  
  51. $ipdate=@file($file);  
  52. foreach($ipdate as $k=>$v){  
  53. $iptem=substr($v,0,32);  
  54. $uritem=substr($v,32,32);  
  55. $timetem=substr($v,64,10);  
  56. $numtem=substr($v,74);  
  57. if($time-$timetem<$allowtime){  
  58. if($iptem!=$checkip){  
  59. $str.=$v;  
  60. }else{  
  61. $yesno=false;  
  62. if($uritem!=$checkuri){  
  63. $str.=$iptem.$checkuri.$time."/r/n";  
  64. }else if($numtem<$allownum){  
  65. $str.=$iptem.$uritem.$timetem.($numtem+1)."/r/n";  
  66. }  
  67. else{  
  68. if(!file_exists($fileforbid)){  
  69. $addforbidarr=array($ip."/r/n",time()."/r/n",1);  
  70. file_put_contents($fileforbid,$addforbidarr);  
  71. }  
  72. file_put_contents($logFilePath.'forbided_ip.log',$ip.'--'.date('Y-m-d H:i:s',time()).'--'.$uri."/r/n",FILE_APPEND);  
  73. $timepass=$timetem+$allowtime-$time;  
  74. exit('警告:不要刷新的太频繁!');  
  75. }  
  76. }  
  77. }  
  78. }  
  79. if($yesno){  
  80. $str.=$checkip.$checkuri.$time."/r/n";  
  81. }  
  82. file_put_contents($file,$str);  

以上就是本文的全部内容,希望对大家学习有所帮助。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表