
这个漏洞出来好几个月了,今天总监axing jira了一个任务才得知,测试了一下,通过一个简单的php文件即可让你的服务器CPU 100%,非常可怕。影响版本php 5.3.2以前,所以大家要尽快升级服务器处理。
环境: ubuntu 10.04 php5.3.2 nginx1.0.12
解决方法有2种: 一.升级php打补丁 二.安装nginx hsshdos模块
方法一:
1)采用php-cgi 的系统
apt-get update
apt-get install php5-cgi php5-...