当前位置:论坛首页 > Linux面板 > 讨论

网站程序被挂这样的马,它可以在Linux里面任意畅游无阻啊

发表在 Linux面板2017-9-3 02:21 [复制链接] 4 2344

网站程序被挂这样的马,它可以在Linux里面的所有网站任意畅游无阻啊,有什么办法可以限制不能去捣乱Linux里面的其他网站吗?BT要不要研究一下做隔离限制什么的。
木马后门我打包放在附件里。百度网盘:http://pan.baidu.com/s/1i4NTUN7   提取码:faso
使用道具 举报 只看该作者 回复
发表于 2017-9-3 11:29:15 | 显示全部楼层
建议楼主去官方qq群联系河妖反馈!
使用道具 举报 回复 支持 反对
发表于 2017-9-4 11:03:45 | 显示全部楼层
只要你不使用php5.2版本,不关闭防跨站攻击就不会影响到除了网站以外的目录
使用道具 举报 回复 支持 反对
发表于 2017-9-4 12:18:46 | 显示全部楼层
河妖 发表于 2017-9-4 11:03
只要你不使用php5.2版本,不关闭防跨站攻击就不会影响到除了网站以外的目录 ...

哥哥,我选择用的5.6版本啊,其他设置都是原先宝塔默认的设置,但还是能读取所有的目录噢。
使用道具 举报 回复 支持 反对
发表于 2017-9-4 14:29:35 | 显示全部楼层
这个我被挂过,它会在当前目录里写一个.user.ini的文件,就可以全局了.想办法不让写.user.ini文件吧
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表