久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 1762|回復(fù): 8

[已處理] 不知道哪個(gè)文件有后門,經(jīng)常被篡改

27

主題

91

回帖

124

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
3 個(gè)
樓主
發(fā)表于 2023-10-19 12:20:52 | 只看樓主 |只看大圖 |倒序?yàn)g覽 |閱讀模式
BUG反饋
程序版本: X3.5
瀏覽器: 其他(請?jiān)谔又性敿?xì)說明瀏覽器) 
BUG地址: 隱藏內(nèi)容
BUG截圖: -
測試用戶名: 隱藏內(nèi)容
測試密碼: 隱藏內(nèi)容



1.兩臺不同服務(wù)商的服務(wù)器測試
2.全站對比文件和幾天的反復(fù)測試
3.被修改的主要就是主頁文件index.php
4.所有入口與密碼密鑰更換
5.排除服務(wù)器根目錄被污染可能。
6.刪除了可疑文件與重新覆蓋源碼
7.最后剩余這些提示的文件未處理。

想問discuz的大神們,你們遇到過嗎,反復(fù)被篡改。
1 貢獻(xiàn)

最佳答案

一般是被入侵后。已經(jīng)被隨機(jī)目錄寫入了后門,得全部文件排查一遍
回復(fù)

使用道具 舉報(bào)

56

主題

1470

回帖

3萬

積分

管理員

貢獻(xiàn)
2076 點(diǎn)
金幣
1394 個(gè)
沙發(fā)
發(fā)表于 2023-10-19 12:27:08 來自手機(jī) | 只看Ta
一般是被入侵后。已經(jīng)被隨機(jī)目錄寫入了后門,得全部文件排查一遍
回復(fù)

使用道具 舉報(bào)

27

主題

91

回帖

124

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
3 個(gè)
板凳
 樓主| 發(fā)表于 2023-10-19 12:36:18 | 只看Ta
dashen 發(fā)表于 2023-10-19 12:27
一般是被入侵后。已經(jīng)被隨機(jī)目錄寫入了后門,得全部文件排查一遍

可是在discuz的后臺文件校驗(yàn)?zāi)抢铮恍薷奈募?除被篡改的其余都是確定自己修改,未知文件-都是模版下的和幾個(gè)主目錄的自己添加的,原程序頁覆蓋了。(除非被修改的文件和新增的文件在discuz后臺檢測不出來)
回復(fù)

使用道具 舉報(bào)

31

主題

5901

回帖

1萬

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
619 點(diǎn)
金幣
1444 個(gè)
QQ
地板
發(fā)表于 2023-10-19 13:00:38 | 只看Ta
huyuzhe 發(fā)表于 2023-10-19 12:36
可是在discuz的后臺文件校驗(yàn)?zāi)抢铮恍薷奈募?除被篡改的其余都是確定自己修改,未知文件-都是模版下的和 ...

config、data等目錄是不在校驗(yàn)范圍的,不能單純靠后臺文件校驗(yàn)判斷木馬,那只是對DZ自身文件體系的一個(gè)檢測,無法檢測其他目錄和文件的
回復(fù)

使用道具 舉報(bào)

27

主題

91

回帖

124

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
3 個(gè)
5#
 樓主| 發(fā)表于 2023-10-19 17:26:10 | 只看Ta
湖中沉 發(fā)表于 2023-10-19 13:00
config、data等目錄是不在校驗(yàn)范圍的,不能單純靠后臺文件校驗(yàn)判斷木馬,那只是對DZ自身文件體系的一個(gè)檢 ...

原來是這樣啊,才知道這兩個(gè)文件夾不掃描
回復(fù)

使用道具 舉報(bào)

27

主題

91

回帖

124

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
3 個(gè)
6#
 樓主| 發(fā)表于 2023-10-19 17:55:08 | 只看Ta
huyuzhe 發(fā)表于 2023-10-19 17:26
原來是這樣啊,才知道這兩個(gè)文件夾不掃描

這兩個(gè)文件夾文件太多了,不過掃描倒是沒報(bào)問題
回復(fù)

使用道具 舉報(bào)

31

主題

5901

回帖

1萬

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
619 點(diǎn)
金幣
1444 個(gè)
QQ
7#
發(fā)表于 2023-10-21 09:59:58 | 只看Ta
huyuzhe 發(fā)表于 2023-10-19 17:55
這兩個(gè)文件夾文件太多了,不過掃描倒是沒報(bào)問題

不排除本身服務(wù)器存在漏洞被反復(fù)入侵的可能
回復(fù)

使用道具 舉報(bào)

5

主題

83

回帖

97

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
7 個(gè)
8#
發(fā)表于 2024-1-24 22:49:24 | 只看Ta
有點(diǎn)麻煩的樣子!!!!!!!!!!!!!
回復(fù)

使用道具 舉報(bào)

5

主題

83

回帖

97

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
7 個(gè)
9#
發(fā)表于 2024-2-1 23:05:39 | 只看Ta
收藏!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
回復(fù)

使用道具 舉報(bào)

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-9-19 00:30 , Processed in 0.087171 second(s), 36 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表