开发者社区> 问答> 正文

网站多了几个PHP文件,什么原因?

网站多了几个PHP,内容如下:screenshot

有的是其他内容, 我百度了一下发现时执行某些命令的,我测试了一下 如果权限没限制好的话 确实可以执行一些命令。 请问 除了设置权限,从代码级别可否做限制呢?有没有什么好办法呢?

还有个PHP文件内容如下:
screenshot
还有文件,名字是:13686921256303.virus_killed
内容是:
screenshot

请各位出出注意,谢谢了。

展开
收起
落地花开啦 2016-06-17 14:40:52 2331 0
1 条回答
写回答
取消 提交回答
  • 喜欢技术,喜欢努力的人

    明显的是被上传一句话木马了啊! 可以通过菜刀直接连接的,可以执行很多命令。 修复的话要从根本上修复,看下网站是不是有上传漏洞,sql注入等问题。
    可以查看http的访问日志来看利用这个一句话执行了什么操作,排查网站是不是被提权,获取了服务器权限等。

    2019-07-17 19:42:38
    赞同 展开评论 打赏
问答分类:
PHP
问答地址:
问答排行榜
最热
最新

相关电子书

更多
PHP 2017.北京 全球开发者大会——高可用的PHP 立即下载
PHP安全开发:从白帽角度做安全 立即下载
复杂PHP系统性能瓶颈排查及优化 立即下载