Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索
12
返回列表 发新帖

[新需求] 目录文件权限

[复制链接]
allthebest 发表于 2021-1-3 23:13:02 | 显示全部楼层
关于被挂马,劫持快照问题:/ `! l& S0 ]: ~" k

7 e( y7 y" w1 e$ g+ s% ?0 ]用以下方法试试! D! O) r: d/ z! K5 o# t! a9 X
/ J$ W  O/ d- G9 }
若存在,处理前,先卸载所有盗版插件与模版。4 ]/ m0 I8 E! O( Y* D) X' _0 O

4 W, c+ f: m. {/ N进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。% y2 t$ G# m! @) W! s( {

1 M. z' `2 N: _1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。* B; j- j2 U/ {3 b/ n  F
+ M* z+ Z8 P; N5 k$ |
2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']
! J* x4 m6 D' z! p3 s8 @) r% z# [$ Q1 C9 l( U3 P* r9 c
(排查一般用WEBshell后门扫描软件扫描核查!)' W) S  ~$ {7 n5 @+ C9 N, B
. h2 E2 i3 I( k  |" [  ?+ r5 t
如果有就删除此段代码。并把该段代码进行解密。! Y' V- R" @% R9 b7 _  y' l

* Y4 a* ]* x: L+ A举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));3 f5 r4 l* h% C1 H5 v

# Q' V4 A6 x- ?. Y/ S# s: B需要解密的代码为:2F646174612F6176617461722F30
/ l. b/ F$ B& D  P/ Y2 D
- x9 m5 W5 \! X6 \9 c解密后为:/data/avatar/0
5 I  z  A3 K: S+ x; p- b* P, y- G5 X$ H/ R
代码解密地址:http://www.bejson.com/convert/ox2str/! `; s4 ?5 N3 {( t. d

( s* d9 Y% m# Z. ]
" e4 h+ I# T4 N; N9 u9 \意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。7 ]+ H' f1 e* S% X1 G: ]( [

* s+ J5 a' Q: ]) R解决办法:删除上面的代码和文件即可。# \2 I  I/ u# G+ Q9 n  b
6 i- t! g, B3 q8 o5 k# v  }
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-17 16:51 , Processed in 0.114277 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表