久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

Discuz! 官方交流社區(qū)

標題: discuz現(xiàn)漏洞,config_global.php配置文件被篡改!!! [打印本頁]

作者: jeeke    時間: 2020-1-5 10:07
標題: discuz現(xiàn)漏洞,config_global.php配置文件被篡改!!!
今天查詢收錄時,發(fā)現(xiàn)了大量收錄了這樣的頁面,點擊后立即跳轉(zhuǎn)到非法網(wǎng)站。

(, 下載次數(shù): 45)

經(jīng)查,config_global.php配置文件被篡改,紅框表示的部分

(, 下載次數(shù): 41)

在static目錄里寫入了下列文件

(, 下載次數(shù): 39)

被收錄的網(wǎng)頁頁面格式為:www.xxxxxxx.com/plugin.php?id=50497148183

請站友們告知一下這是什么漏洞導(dǎo)致的呢?當前網(wǎng)站程序版本為 DiscuzX 3.4 R20191201
望官方盡快修復(fù)!!!



作者: 耗子    時間: 2020-1-5 12:22
  你這個是中了一句話木馬了而已,  把你的搜索引擎劫持了!!

作者: 耗子    時間: 2020-1-5 12:24

木馬問題不是在程序本身,而是服務(wù)器的權(quán)限, 是某種的木馬偽裝成圖片 通過上傳頭像 帖子等方式就上傳到你服務(wù)器上了,要命的是你服務(wù)器還允許執(zhí)行,
單純的清理木馬沒用的 要服務(wù)器的安全最主要
您可以加我QQ交談,有償服務(wù),專業(yè)清理+安防
作者: 鴻茂傳媒    時間: 2020-1-5 23:29
網(wǎng)站被黑了,需要加強服務(wù)器防御。

作者: xiaohen520    時間: 2020-2-1 11:17
官方系統(tǒng)用河馬檢測出來也有后門!http://www.9999xn.com/thread-4134-1-1.html





歡迎光臨 Discuz! 官方交流社區(qū) (http://www.9999xn.com/) Powered by Discuz! W1.0