全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 20140727

SOS 求助,我的小站难道被针对了?

[复制链接]
 楼主| 发表于 2017-10-27 10:03:16 | 显示全部楼层

刚看到Typecho install.php存在漏洞,目前我已经删除了这个文件。
 楼主| 发表于 2017-10-27 10:05:50 | 显示全部楼层
本帖最后由 20140727 于 2017-10-27 10:07 编辑
欧阳逍遥 发表于 2017-10-27 10:02
遍地洞啊。建议 备份数据库 程序重新覆盖一遍吧。


这两个一句话生成了php文件,这个会得到什么?我的根目录都是www-data:www-data权限,幸亏不是root的。一定要程序重新覆盖一遍吗?
发表于 2017-10-27 10:07:56 | 显示全部楼层
20140727 发表于 2017-10-27 10:05
这两个一句话生成了php文件,这个会得到什么?我的根目录都是www-data:www-data权限,幸亏不是root的。一 ...

一句话就是 可以远程执行所有 PHP 代码,PHP 拥有的权限他就可以搞。   覆盖程序是防止其他后门,很多变形一句话是没有特征的,有经验的程序员一行一行读才能找到。 覆盖是最便捷的方法了。
 楼主| 发表于 2017-10-27 10:18:19 | 显示全部楼层
欧阳逍遥 发表于 2017-10-27 10:07
一句话就是 可以远程执行所有 PHP 代码,PHP 拥有的权限他就可以搞。   覆盖程序是防止其他后门,很多变 ...

我都一两个月没备份了。。。怎么办
发表于 2017-10-27 10:22:47 | 显示全部楼层
20140727 发表于 2017-10-27 10:18
我都一两个月没备份了。。。怎么办

那就修正下权限吧。  我自己的站,因为cms只有 index.php 一个入口,所以子目录我都没给执行。 附件目录给 读写 但是也不给执行, 根目录 给 执行 但是不给 读写。 子目录也做了 伪静态处理 访问不到。
 楼主| 发表于 2017-10-27 11:00:17 | 显示全部楼层
欧阳逍遥 发表于 2017-10-27 10:22
那就修正下权限吧。  我自己的站,因为cms只有 index.php 一个入口,所以子目录我都没给执行。 附件目录 ...

好的,谢谢
 楼主| 发表于 2017-10-27 11:08:16 | 显示全部楼层
欧阳逍遥 发表于 2017-10-27 10:22
那就修正下权限吧。  我自己的站,因为cms只有 index.php 一个入口,所以子目录我都没给执行。 附件目录 ...


对了,那管理员密码和后台路径是否要修改??
发表于 2017-10-27 11:26:39 | 显示全部楼层
20140727 发表于 2017-10-27 11:08
对了,那管理员密码和后台路径是否要修改??

最好改一下吧,毕竟可以操作你数据。之前帮朋友查过一个 wdcp 的后门, 不仅留了很多 后门,而且还把登陆的 信息 写入到一个 文件。 所以 谨慎一点为好。
 楼主| 发表于 2017-10-27 11:27:22 | 显示全部楼层
欧阳逍遥 发表于 2017-10-27 11:26
最好改一下吧,毕竟可以操作你数据。之前帮朋友查过一个 wdcp 的后门, 不仅留了很多 后门,而且还把登陆 ...

3Q
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 20:47 , Processed in 0.090808 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表