各位老師好。我今日使用寶塔的“網(wǎng)站安全檢測(cè)”對(duì)我的站點(diǎn)進(jìn)行掃描后,提示我的站點(diǎn)存在2個(gè)木馬程序,建議我刪除。 其中的一個(gè)“木馬程序”是我下載官方DZ3.5版本程序中自帶的,文件名及路徑為/upload/source/plug ... 查看全文
crx349 發(fā)表于 2024-6-1 13:30 我確定是在官方下載的。 |
插件行為命中了掃描器的 關(guān)鍵字 wiframe插件 官網(wǎng)下的沒(méi)問(wèn)題 建議對(duì)比下 |
huyuzhe 發(fā)表于 2024-5-31 15:54 厲害。 ![]() |
所有都要自己甄別,如果是小白多玩?zhèn)€十年八年也有經(jīng)驗(yàn)了。 1.我是第一先檢查修改記錄的文件; 2.檢查discuz程序之外的附加目錄及文件; 3.避開(kāi)二開(kāi)覆蓋管方文件; 4.查看陌生文件; 這四個(gè)基本能解決大部分問(wèn)題。我遇到過(guò)把木馬掛到了我一個(gè)不用的附加目錄里,然后定期給我掛馬加代碼,找人清理要500沒(méi)做,自己地毯式搜索,分段覆蓋文件,再分離與discuz以外的獨(dú)立文件,就完全解決了。 |
湖中沉 發(fā)表于 2024-5-31 08:55 這樣啊,你說(shuō)沒(méi)有問(wèn)題那我就放心了,謝謝哈。 |
白天也懂夜的黑 發(fā)表于 2024-5-31 08:53 這種所有在線檢測(cè)的,均不可靠,人家會(huì)告訴你,只是提示你風(fēng)險(xiǎn),讓你進(jìn)一步查看,根本不會(huì)對(duì)此負(fù)責(zé)的…… 對(duì)于這種檢測(cè),最好的做法就是無(wú)視,現(xiàn)在的檢測(cè)都是機(jī)械式的檢測(cè)有沒(méi)有某些關(guān)鍵詞,有這個(gè)關(guān)鍵詞,就是風(fēng)險(xiǎn),比如你這代碼里有個(gè)“shutdowm”,他可能就當(dāng)成是關(guān)機(jī)的惡意代碼了……但人家根本不是這作用,所以信它就很扯 |
湖中沉 發(fā)表于 2024-5-31 08:47 原則上是的,我們慎重一點(diǎn)也沒(méi)壞處哈。我跟寶塔那邊反饋下,誤報(bào)太嚇人了。 |
白天也懂夜的黑 發(fā)表于 2024-5-31 08:44 不用復(fù)制出來(lái),只要是官方發(fā)的包,不是第三方下載的,就完全不用擔(dān)心,開(kāi)源的產(chǎn)品,一大堆白帽子黑客盯著,放木馬?想啥呢……是嫌帽子叔叔們不上門(mén)嘛? |
湖中沉 發(fā)表于 2024-5-31 08:37 你好,就是說(shuō)這個(gè)文件沒(méi)有問(wèn)題,是寶塔那邊誤報(bào)了,是嗎。 我將該文件代碼粘貼過(guò)來(lái)了,麻煩你看下哈。
|
手機(jī)版|小黑屋|Discuz! 官方交流社區(qū)
( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|
GMT+8, 2025-9-20 08:24 , Processed in 0.102843 second(s), 35 queries .
Powered by Discuz! W1.0 Licensed
Copyright © 2001-2025 Discuz! Team.