各位老師好。我今日使用寶塔的“網(wǎng)站安全檢測”對我的站點進(jìn)行掃描后,提示我的站點存在2個木馬程序,建議我刪除。 其中的一個“木馬程序”是我下載官方DZ3.5版本程序中自帶的,文件名及路徑為/upload/source/plug ... 查看全文
插件行為命中了掃描器的 關(guān)鍵字 wiframe插件 官網(wǎng)下的沒問題 建議對比下 |
huyuzhe 發(fā)表于 2024-5-31 15:54 厲害。 ![]() |
所有都要自己甄別,如果是小白多玩?zhèn)€十年八年也有經(jīng)驗了。 1.我是第一先檢查修改記錄的文件; 2.檢查discuz程序之外的附加目錄及文件; 3.避開二開覆蓋管方文件; 4.查看陌生文件; 這四個基本能解決大部分問題。我遇到過把木馬掛到了我一個不用的附加目錄里,然后定期給我掛馬加代碼,找人清理要500沒做,自己地毯式搜索,分段覆蓋文件,再分離與discuz以外的獨立文件,就完全解決了。 |
湖中沉 發(fā)表于 2024-5-31 08:55 這樣啊,你說沒有問題那我就放心了,謝謝哈。 |
白天也懂夜的黑 發(fā)表于 2024-5-31 08:53 這種所有在線檢測的,均不可靠,人家會告訴你,只是提示你風(fēng)險,讓你進(jìn)一步查看,根本不會對此負(fù)責(zé)的…… 對于這種檢測,最好的做法就是無視,現(xiàn)在的檢測都是機(jī)械式的檢測有沒有某些關(guān)鍵詞,有這個關(guān)鍵詞,就是風(fēng)險,比如你這代碼里有個“shutdowm”,他可能就當(dāng)成是關(guān)機(jī)的惡意代碼了……但人家根本不是這作用,所以信它就很扯 |
湖中沉 發(fā)表于 2024-5-31 08:47 原則上是的,我們慎重一點也沒壞處哈。我跟寶塔那邊反饋下,誤報太嚇人了。 |
白天也懂夜的黑 發(fā)表于 2024-5-31 08:44 不用復(fù)制出來,只要是官方發(fā)的包,不是第三方下載的,就完全不用擔(dān)心,開源的產(chǎn)品,一大堆白帽子黑客盯著,放木馬?想啥呢……是嫌帽子叔叔們不上門嘛? |
湖中沉 發(fā)表于 2024-5-31 08:37 你好,就是說這個文件沒有問題,是寶塔那邊誤報了,是嗎。 我將該文件代碼粘貼過來了,麻煩你看下哈。
|
手機(jī)版|小黑屋|Discuz! 官方交流社區(qū)
( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|
GMT+8, 2025-10-19 16:01 , Processed in 0.051181 second(s), 15 queries , Redis On.
Powered by Discuz! X5.0 Licensed
© 2001-2025 Discuz! Team.