Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 论坛服务器后台怎么被用户上传了带PHP后缀病毒文件

[复制链接]
windos1 发表于 2018-9-7 10:22:12 | 显示全部楼层 |阅读模式
本帖最后由 windos1 于 2018-9-7 10:28 编辑

论坛后台已经做过用户文件后缀名限制,只能上传一下图片格式文件,怎会出现阿里云安全提示

安全提示信息

用户上传的文件




PHP文件代码








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1314学习网 发表于 2018-9-7 10:42:22 | 显示全部楼层
本帖最后由 1314学习网 于 2018-9-7 10:44 编辑

加密文件,基本上是后门,一般不是直接上传(即使你允许上传php文件,文件被保存时也会被重命名成.attach的后缀,而不是直接.php),通过漏洞或其他后门之类的直接写入文件
建议整个网站排查下后门,附件目录可以直接禁止PHP执行权限
回复

使用道具 举报

crx349 发表于 2018-9-7 12:24:13 | 显示全部楼层
阿里云提示的一般是木马 尽快清理做好服务器安全哦
回复

使用道具 举报

阿斯顿后i 发表于 2018-9-7 12:38:53 | 显示全部楼层
如果是通过论坛功能上传的文件,保存格式是 随机数字+随机英文.attach
所以你这个文件并不是通过论坛上传功能操作的,请检测自己服务器漏洞。
数据库密码是否泄漏?FTP密码是否泄漏等等原因。
回复

使用道具 举报

hhb121 发表于 2018-9-7 14:20:37 | 显示全部楼层
服务器权限应该已经被拿,所以会出现这类问题。ftp 泄漏 ? 或者 漏洞 导致 其他目录被注入后门文件后,提权到当前目录或者任意上级目录非常容易,目前数据库密码等其他是否已经泄漏不重要了,具有上传到任意目录中任意文件的情况,说明已经拿到了网站的所有权限。建议关闭网站,从服务器到网站程序进行全面排查。
回复

使用道具 举报

西部云xibu7.com 发表于 2018-9-7 14:21:14 | 显示全部楼层
通过漏洞写入的
回复

使用道具 举报

 楼主| windos1 发表于 2018-9-7 14:30:03 | 显示全部楼层
还有没有救?正在找人抢修!
回复

使用道具 举报

xiaoyuwxz 发表于 2018-9-7 14:46:47 | 显示全部楼层
可写目录取消php权限,
回复

使用道具 举报

 楼主| windos1 发表于 2018-9-7 15:02:50 | 显示全部楼层
已经重新写权限了,谢谢!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-27 02:43 , Processed in 0.019297 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表