由于近期利用服务器UDP端口,对外发包攻击他人的现象较多,所以快网开设的VPS服务器默认封闭了对外的UDP端口,如果您的程序需要对外请求,可以自行打开该设置,下面图解说明如何打开安全策略里面的UDP,和如何放开禁用的fsockopen函数。
特别说明:如果放开以上设置,特别是PHP主机,利用fsockopen函数发包攻击的现象较多,如果您的网站程序有漏洞,被不法人员利用发包攻击,将会耗尽您的VPS带宽资源,导致丢包甚至于断网,因此请做好安全防护工作。
一、首先找到桌面的本地安全策略,双击打开,如下图:
二、双击本地安全策略后,会弹出如下窗口,点击IP安全策略,在本地计算机,右侧列出已有的安全策略;找到快网专用IP安全策略,双击,弹出一个新窗口,您会看到有一个PHP DDOS的选项,前面默认是选中了勾的,单击,把前面的勾去掉,点下面的确认即可!
特别说明:因为现在病毒猖獗,强烈建议,不要停用快网专用IP安全策略,以免系统被黑!!!
三、下面说明如何打开PHP的fsockopen函数,找到如下图所示的目录,找到php.ini这个文件;
特别说明,下图所示是快网VPS默认安装,如果你是自定义安装,需要找到你自定义的PHP安装目录下的php.ini文件。
四、双击php.ini,用记事本打开,搜索fsockopen,你会找到,在disable_functions=后面有这个fsockopen函数,把它删除,保存,然后重启IIS,即可生效,这样就把fsockopen的限制去掉了。
说明:disable_functions=后面是列出的所有禁用的一些PHP危险函数,你可以根据实际情况删改!但是部分函数具有较高操作权限,可能会带宽安全隐患,请仔细查对!!!
|