問:問題一:昨天起網(wǎng)站tt.ttuuu.com的文件夾(data及data\\cache)下被放入了惡意文件比如so.php\\jd.php等等。后臺(tái)提醒管理員及時(shí)處理了。想問一下這是怎么被植入的。
問題二:后臺(tái)提醒的非法信息中,提示的惡意文件已經(jīng)刪除。但是有幾個(gè)提醒沒有看明白。如:http://tt.ttuuu.com/data/attachment/image/000/07/44/22_120_120.jpghttp://tt.ttuuu.com/data/attachment/image/000/07/44/52_120_120.jpg
http://tt.ttuuu.com/data/attachment/image/000/07/46/39_120_120.jpg這是圖片。還有許多二維碼,如:http://tt.ttuuu.com/plugin.php?id=xigua_wsq:qrcode&access=yes&url=http://tt.ttuuu.com/space-username.html
另:http://tt.ttuuu.com/archiver/fid-59.html?page=3發(fā)票的鏈接早都刪除了等會(huì)我們將后臺(tái)的archiver關(guān)閉 想請(qǐng)協(xié)助解決一下安全問題,以前從沒有出現(xiàn)過被植入惡意文件的情況。請(qǐng)?zhí)幚怼Vx謝。,昨天起文件夾下出現(xiàn)惡意文件
問:也請(qǐng)及時(shí)監(jiān)控,及及時(shí)提出安全方案及對(duì)策。共同維護(hù)網(wǎng)絡(luò)安全。
答:您好,網(wǎng)站掛馬是因?yàn)檎军c(diǎn)程序漏洞被黑客使用工具掃描,并利用漏洞進(jìn)行站點(diǎn)內(nèi)容注入提權(quán),然后再進(jìn)行惡意文件生成的操作,掛馬的核心是因?yàn)檎军c(diǎn)程序存在漏洞,預(yù)防掛馬的核心是建議聯(lián)系程序提供商檢查并修復(fù)程序漏洞
從防范角度,建議開啟第三方防護(hù)、對(duì)除了上傳下載以及需要臨時(shí)生成文件的目錄以外的其他文件都設(shè)置成只讀,來進(jìn)行防篡改,將一些靜態(tài)文件或者一些不需要執(zhí)行的文件,設(shè)置目錄保護(hù),請(qǐng)核實(shí),非常感謝您長期對(duì)我司的支持!
問:用戶惡意上傳很多文件 現(xiàn)在問題是我打不開遠(yuǎn)程文件夾 請(qǐng)麻煩將/Upfiles/CodeFiles文件夾下有時(shí)間大于日的zip全部刪除
問:文件名帶有sjmb的全部刪除
問:說錯(cuò)了 是sjms
答:您好,已經(jīng)為您刪除 所有sjms 后綴的文件 ,
非常感謝您長期對(duì)我司的支持,謝謝!
問:刪除后又自動(dòng)上傳很多文件,, 麻煩先刪除下然后再將文件夾設(shè)置不可寫入。
問:不是全部文件哦
問:也是文件名包含sjms的文件
問:我已經(jīng)自己刪除了 不用麻煩了
答:您好,只是刪除了文件名中有sjms的壓縮包,日期是2-2號(hào)的,并且設(shè)置此目錄為只讀了,非常感謝您長期對(duì)我司的支持!