论坛被挂马了,附上木马代码,求大神分析
本帖最后由 图样图森破 于 2018-1-26 10:11 编辑今天打开自己的一个论坛,杀毒软件马上报警,
经检查,发现论坛根目录下的PHP文件全部被插入下面这段代码:
echo "
";
求大神分析,这是啥东东?如何预防再次被挂马? 无法预防,因为你压根都不知道别人从哪里进来的
klon99 发表于 2018-1-26 09:51
无法预防,因为你压根都不知道别人从哪里进来的
对方应该没有拿到管理员权限 修改3389 22 21 关闭可关闭的端口只留80 443
文件 目录权限设置444
ecosway598 发表于 2018-1-26 09:53
修改3389 22 21 关闭可关闭的端口只留80 443
文件 目录权限设置444
谢谢大佬指点,之前从未做过安全设置,没想到没什么流量的网站也会被盯上
图样图森破 发表于 2018-1-26 09:56
谢谢大佬指点,之前从未做过安全设置,没想到没什么流量的网站也会被盯上 ...
指点谈不上吧 相互帮忙与人方便就是与己方便 经分析,发现论坛根目录下的PHP文件全部被插入下面这段代码:
echo "
"; 还好只是挖矿 关闭文件写权限chattr +i
嫂子抱紧我 发表于 2018-1-26 10:13
还好只是挖矿
果然是挖矿代码啊?
页:
[1]