Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] /uc_server/data/tmp老是被写入木马文件,怎么破?

[复制链接]
DZID 发表于 2017-8-19 17:35:56 | 显示全部楼层 |阅读模式
有图片文件,用记事本看就是木马,或者直接都有PHP文件进去,什么情况?大家有遇到吗?
crx349 发表于 2017-8-19 21:27:03 | 显示全部楼层
先清理木马 然后作好服务器安全哦
回复

使用道具 举报

民审大大 发表于 2017-8-19 23:30:41 | 显示全部楼层
论坛的UC_KEY泄露,全面清除后门,再修改后台UC通信的秘钥等,建议升级X3.4
回复

使用道具 举报

mlsjla 发表于 2017-8-20 11:17:15 | 显示全部楼层
https://www.playzhan.com/course Discuz网站服务器安全部署(nginx+linux)
回复

使用道具 举报

 楼主| DZID 发表于 2017-8-25 07:23:59 | 显示全部楼层
crx349 发表于 2017-8-19 21:27
先清理木马 然后作好服务器安全哦

能找到的木马都清理了,问题是不知道上传了多少木马啊,服务器安全可能出在哪一块?
回复

使用道具 举报

 楼主| DZID 发表于 2017-8-25 07:25:38 | 显示全部楼层
民审大大 发表于 2017-8-19 23:30
论坛的UC_KEY泄露,全面清除后门,再修改后台UC通信的秘钥等,建议升级X3.4

我重装一次还是被注入,UCKEY还会泄漏吗?UCKEY不停在换,3.4能避免这个问题?PHP版本有要求吗?发现问题后我都是整个源文件替代,按道理没后门啊,问题可能出在哪里呢?
回复

使用道具 举报

民审大大 发表于 2017-8-25 10:15:03 | 显示全部楼层
DZID 发表于 2017-8-25 07:25
我重装一次还是被注入,UCKEY还会泄漏吗?UCKEY不停在换,3.4能避免这个问题?PHP版本有要求吗?发现问题 ...

源文件覆盖并不能清除被写入网站里的后门文件,还应该完整排查网站里的非Discuz自带文件
回复

使用道具 举报

 楼主| DZID 发表于 2017-8-26 08:48:04 | 显示全部楼层
本帖最后由 DZID 于 2017-8-26 08:54 编辑
民审大大 发表于 2017-8-25 10:15
源文件覆盖并不能清除被写入网站里的后门文件,还应该完整排查网站里的非Discuz自带文件

重新从官方下载,完全重装都不能清除木马文件?我从后台文件校验没有找到差异文件或被修改文件啊.后门文件写入到数据库里面?不可能吧?
我的意思是:我把所有的DZ文件都抛弃,重新从官方下载源程序,只用了附件、头像、相册之类的附件,其他全部重新安装最新的程序文件,并非简单的覆盖来清除木马。数据库是从MYSQL里面去动作,不是导入MYSQL备份文件。
回复

使用道具 举报

allthebest 发表于 2017-8-26 09:01:43 | 显示全部楼层
DZID 发表于 2017-8-26 00:48
重新从官方下载,完全重装都不能清除木马文件?我从后台文件校验没有找到差异文件或被修改文件啊.后门文件 ...

源文件不要覆盖  要替换
回复

使用道具 举报

 楼主| DZID 发表于 2017-8-26 09:21:38 | 显示全部楼层
allthebest 发表于 2017-8-26 09:01
源文件不要覆盖  要替换

没错啊,我是整包替换掉了,就留了附件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 16:53 , Processed in 0.026841 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表