返回列表 发布新帖

大概率discuz漏洞问题,www用户直接通过网站进去修改了discuz的缓存文件写入木马 New

242 6
发表于 2024-9-12 09:48:01 | 查看全部 阅读模式
经过好多天的折腾,centos的漏洞也补上了,清理了所有以前升级过来的文件,还是被入侵,上了宝塔的防篡改,木马插上,均提示没有任何问题。

最后发现还是有www用户可以修改
/www/wwwroot/www.axx.com/data/sysdata/cache_domain.php

这个文件,后面全部限制权限后,就没问问题了,但是问题来了,我是管理员自己登录后台登录不了了
Can not write to cache files, please check directory ./data/ and ./data/sysdata/ .

必须要放权,否则自己也不能后台部分应用看不到,真的希望官方团队看看,到底是那个漏洞如入无人之境啊!!!!!!
d1.jpg

d2.jpg

我们是能上的都上了,同时也去宝塔论坛发帖了,宝塔说很有可能是DISCUZ新版本的漏洞,之前也确实没存在这个问题。升级后都没消停过!求大神告知,感恩戴德~!

我知道答案 回答被采纳将会获得1 贡献 已有6人回答

评论6

阎清雅Lv.2 发表于 2024-9-12 09:48:59 | 查看全部
人家已经在你服务器上留了门,你这些东西都没啥用……DZ程序有这么大安全漏洞的话,全国上百万站点就全部爆破了,你见过几个DZ被黑呢?
回复

使用道具 举报

搭仑扯Lv.1 发表于 2024-9-12 09:49:34 | 查看全部
服务器全部清理掉了!重新搞了一遍他还是www用户形式通过网站进来了,因为其他用户都禁止掉了,服务器进入你要root权限才行。后台防篡改软件有记录的,都是www用户进来了 !
回复

使用道具 举报

成娅旃Lv.4 发表于 2024-9-12 09:50:20 | 查看全部
服务器可能被黑了 尽快 先搞好安全 再处理程序文件
回复

使用道具 举报

宿和怡Lv.4 发表于 2024-9-12 09:50:26 | 查看全部
服务器也上了阿里云的防火墙也提示没问题,都茫然了!
回复

使用道具 举报

成娅旃Lv.4 发表于 2024-9-12 09:51:15 | 查看全部
直接重装系统吧
回复

使用道具 举报

搭仑扯Lv.1 发表于 2024-9-12 09:51:28 | 查看全部
不会用的盗版宝塔吧
回复

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

5857225@qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Powered by Discuz! X5.0 Licensed 2022-2025 吾7分享 版权所有 All Rights Reserved. |网站地图|湘公网安备43112302000109号 ICP备案:湘ICP备19002042号-3
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表