upupw php 探针_UPUPW PHP探针安装使用

UPUPW PHP 探针是 UPUPW 推出的一款探针程序,市面上常见的探针程序有很多,魏艾斯博客陆陆续续也介绍过几款。本文中会介绍这款探针的安装使用和特点。

1、环境及特点

可用于 windows/linux 平台的服务器中。特点是防止服务器路径泄露,防 XSS 漏洞攻击,同时支持 PHP7.2 版本,并兼容 PHP5.2-PHP5.6 组件和参数检测。

2、从 UPUPW 官方网站能够下载到这款探针。上面有提供两款探针,一个是通用版,一个是安全版。后面再说这两者的区别。

3、解压缩后把 u.php 上传到网站根目录,如果你使用了宝塔面板就用面板的上传功能吧,省掉了 SFTP 软件。

4、在服务器上绑定一个域名,浏览器中输入 http:// 域名 /u.php,用 IP 的话就是 https://IP/u.php 都可以看到如下探针面板。

看到上面显示了服务器信息和 php 功能组件开启状态。

红框中是安全版探针独有的隐藏信息功能,只有在页面最下面验证数据库连接后,才能看到正常信息;而通用版探针就直接显示了端口、路径等敏感信息,这就是两个版本的区别。

下面还能看到缓存优化组件,可惜没有 Memcached。

还有 php 参数情况,已编译模块,数据库连接测试。

d7bd89aa84883ca4aa4505bee784fbbd.png

UPUPW 探针的优势是在检测PHP信息的同时,又可以防止你忘记删除探针或被搜索引擎缓存了探针快照的情况下避免配置路径和 phpinfo 信息的暴露。因为你随便去搜索引擎都能搜索到很多 php 探针,还全都暴露了网站路径、配置地址,有的甚至能访问到 phpinfo 页面,如果你也忘记删除探针或被搜索引擎保存了快照,那么这些信息可能给服务器带来安全威胁。

UPUPW PHP探针安全版的出现既可以完全看到服务器的信息,又能够保证安全系数高,确实是居家旅行的必备探针。去问度娘搜索:php探针,搜索结果中有很多网站的探针,这样等于把服务器信息完全暴露出来,对安全威胁很大。所以探针这类程序,记得用完之后一定要删除掉。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Nginx版UPUPW PHP绿色服务器平台 1807.1 Nginx版UPUPW PHP绿色服务器平台采用Nginx+PHP+MariaDB的架构搭建,MariaDB和MySQL完全兼容使用方法一致省内存性能佳。 Nginx版UPUPW PHP绿色服务器平台 1807.1 更新日志: 主体部分: Nginx/1.14.0强化版 轻量级的HTTP服务器软件,此为upupw针对win平台特别加强版; PHP/7.2.7正式版 新一代的PHP版本,性能显著提升,易学易用、速度快、跨平台; MariaDB/10.3.8 MySQL分支版本使用方法完全一致,有着更强的性能和兼容性; Redis/3.2.1 非常高效的数据缓存服务端; phpMyAdmin/4.8.2 开源、基于WEB而小巧的数据库管理程序; SendMail 目前使用最为广泛的一种E-mail服务器邮件传输代理程序; FileZilla server/0.9.60.2 高安全、高性能FTP服务器端程序可以单独作为FTP服务器端使用。 重要组件: php_redis/2.2.7 Redis的PHP客户端连接组件; php_wincache/2.0.0.8 高速的FastCGI下PHP脚本缓存组件; php_mongodb/1.5.0 MongoDB的PHP客户端连接组件; php_sqlsrv/5.2.0 SqlServer的PHP客户端连接组件; php_opcache/7.2.7 PHP代码高效缓存加速器,优化程序,编码器和动态内容缓存; php_ioncube_loader/10.2.2 解密加代码优化,执行ionCube加密过的PHP代码; php_ixed/11.2 解密加代码优化,执行SourceGuardian加密过的PHP代码; php_xdebug/2.6.0 PHP程序调试器,跟踪、调试和分析PHP程序的运行状况; UPUPW PHP安全探针 支持服务器信息检测,PHP组件检测,PHP已编译模块检测,数据库连接测试等。 功能列表: UPUPW一键式Nginx+PHP+Redis+数据库服务开启与关闭控制面板; UPUPW内置小型的数据库管理面板,添加,删除,修改,导入,导出快捷方便; UPUPW已配置Nginx的虚拟主机支持伪静态文件,示例包含discuz,phpwind,WordPress和ThinkPHP伪静态规则; UPUPW已配置Nginx的虚拟主机支持Pathinfo路径功能; 支持Nginx和PHPfpm服务的单独开启、关闭与重启; 支持Redis,数据库服务的单独开启与关闭; 支持Nginx进程守护功能自动修复假死状态; 支持虚拟主机添加、修改、删除等设置; 支持Nginx和数据库端口更改; 支持现有端口检测,排查异常端口占用情况; 支持强制或常规重设数据库密码; 支持数据库特性由旧版本升级为新版本; 支持Nginx的Gzip,keepalive,Expires,logs功能设置; 支持本机Hosts文件重定向本地域名解析; 支持自定义扩展UP功能命令窗口; 支持高级服务清理工具; 支持UPUPW安全防护功能; 支持PHP功能组件开启关闭; 支持主机性能适配功能; 支持生产开发环境选项; 支持FTP服务器端管理模块; 支持UPUPW配置文件的备份与还原。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值