香蕉成人伊视频在线观看|学生小视频国产区|yy女主播啪啪啪视频|麻豆传播媒体APP大全免费版官网|瑜伽牲交AV|国产欧美日韩在线天堂区|白浆精品国产91

Discuz! 官方交流社區

標題: discuz現漏洞,config_global.php配置文件被篡改!!! [打印本頁]

作者: jeeke    時間: 2020-1-5 10:07
標題: discuz現漏洞,config_global.php配置文件被篡改!!!
今天查詢收錄時,發現了大量收錄了這樣的頁面,點擊后立即跳轉到非法網站。

(, 下載次數: 88)

經查,config_global.php配置文件被篡改,紅框表示的部分

(, 下載次數: 83)

在static目錄里寫入了下列文件

(, 下載次數: 80)

被收錄的網頁頁面格式為:www.xxxxxxx.com/plugin.php?id=50497148183

請站友們告知一下這是什么漏洞導致的呢?當前網站程序版本為 DiscuzX 3.4 R20191201
望官方盡快修復!!!



作者: 耗子    時間: 2020-1-5 12:22
  你這個是中了一句話木馬了而已,  把你的搜索引擎劫持了!!

作者: 耗子    時間: 2020-1-5 12:24

木馬問題不是在程序本身,而是服務器的權限, 是某種的木馬偽裝成圖片 通過上傳頭像 帖子等方式就上傳到你服務器上了,要命的是你服務器還允許執行,
單純的清理木馬沒用的 要服務器的安全最主要
您可以加我QQ交談,有償服務,專業清理+安防
作者: 鴻茂傳媒    時間: 2020-1-5 23:29
網站被黑了,需要加強服務器防御。

作者: xiaohen520    時間: 2020-2-1 11:17
官方系統用河馬檢測出來也有后門!http://m.yu-jie.cn/thread-4134-1-1.html





歡迎光臨 Discuz! 官方交流社區 (http://m.yu-jie.cn/) Powered by Discuz! X5.0