Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 阿里云安骑士检查出webshell木马文件tools_plugin

[复制链接]
找宠物 发表于 2018-3-14 12:19:23 | 显示全部楼层 |阅读模式
请问有谁碰到过
上次发现了,是在别的目录下,在模板文件目录下
被我删了
然后今天又出来了
跑到插件目录下了
/source/plugin/cloudstat
到底什么原因
有人碰到过吗
我的权限是644和755,应该不存在问题啊
谁能判断出来这个文件是怎么回事
附件上传了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
 楼主| 找宠物 发表于 2018-3-14 12:21:53 | 显示全部楼层
麻烦高手研究一下
这个玩意到底怎么来的
回复

使用道具 举报

mR.耗子 发表于 2018-3-14 14:32:23 | 显示全部楼层
  这个是源文件下载出就出现这个问题 还是后来出现的问题?  如果是后出现的可能你的网站被黑了之后篡改的文件,  你得先确定 是这个文件原先下载就有问题 还是 用了之后有问题的
  你的代码是属于加密代码  
我下面有一些DZ 清理木马的一些简单介绍 希望对你有用!
http://blog.haozi.org/search.php?q=%E6%8C%82%E9%A9%AC
回复

使用道具 举报

crx349 发表于 2018-3-14 15:43:08 | 显示全部楼层
挂马了 尽快做好清理和服务器安全哦
回复

使用道具 举报

 楼主| 找宠物 发表于 2018-3-14 16:38:38 | 显示全部楼层

这个是解密以后的
权限是644了
我删了这个文件
问题是过几天又出来了 ,每次都存在于不同的目录中
我现在找不到是哪个文件搞出来的事
还是说哪个插件搞出来的事

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

向上的葱子 发表于 2018-3-14 17:12:28 | 显示全部楼层
mR.耗子 发表于 2018-3-14 14:32
这个是源文件下载出就出现这个问题 还是后来出现的问题?  如果是后出现的可能你的网站被黑了之后篡改的 ...

哥们,博客转载我的文章,也标下出处嘛
回复

使用道具 举报

crx349 发表于 2018-3-14 17:37:07 | 显示全部楼层
找宠物 发表于 2018-3-14 16:38
这个是解密以后的
权限是644了
我删了这个文件

中毒了 644权限 也是摆设哦
回复

使用道具 举报

 楼主| 找宠物 发表于 2018-3-14 18:08:56 | 显示全部楼层
crx349 发表于 2018-3-14 17:37
中毒了 644权限 也是摆设哦

难道是阿里云云市场的镜像包有问题
回复

使用道具 举报

coolbo 发表于 2018-3-29 18:20:17 | 显示全部楼层
我的3个dz站也都是被同时进行了注入和挂马,dz3.4,看来是有严重的安全漏洞的。
同服务器的dede就没事
回复

使用道具 举报

crx349 发表于 2018-3-30 13:12:59 | 显示全部楼层
coolbo 发表于 2018-3-29 18:20
我的3个dz站也都是被同时进行了注入和挂马,dz3.4,看来是有严重的安全漏洞的。
同服务器的dede就没事

检查服务器安全比较快哦 dede也容易挂马的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-30 06:57 , Processed in 0.019988 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表