宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Windows面板 > 求助

【已回应】这个宝塔进程是什么呢,怎么做好防御不然它...

发表在 Windows面板2020-3-19 12:45 [复制链接] 7 6579

本帖最后由 谢花郎 于 2020-3-19 14:19 编辑

D:\BtSoft\php\53\php-cgi.exe 这个进程想对我网站目录上传木马,这个怎么防御呢
使用道具 举报 只看该作者 回复
发表于 2020-3-19 12:48:28 | 显示全部楼层
这个进程是什么呢,有没办法呢
使用道具 举报 回复 支持 反对
发表于 2020-3-19 12:52:03 | 显示全部楼层
这个是宝塔php5.3的运行进程。
使用道具 举报 回复 支持 反对
发表于 2020-3-19 14:19:27 | 显示全部楼层
这个是php的进程
使用道具 举报 回复 支持 反对
发表于 2020-3-19 14:37:27 | 显示全部楼层

怎么防御从这里攻击的呢
使用道具 举报 回复 支持 反对
发表于 2020-3-19 14:38:26 | 显示全部楼层
宝塔用户_pmghfm 发表于 2020-3-19 14:37
怎么防御从这里攻击的呢

那你为什么会认为这个是攻击的进程了?只有php进程运行就会生成该进程的。
使用道具 举报 回复 支持 反对
发表于 2020-3-19 14:49:46 | 显示全部楼层
谢花郎 发表于 2020-3-19 14:38
那你为什么会认为这个是攻击的进程了?只有php进程运行就会生成该进程的。 ...

因为拦截过一次,这个进程
D:\BtSoft\php\53\php-cgi.exe  对 D:\hbyy3\wwwroot\coon.php进行创建
coon.php 之前出现过,就是一个木马文件,之前删除过,然后现在又来了
使用道具 举报 回复 支持 反对
发表于 2020-3-19 15:02:04 | 显示全部楼层
宝塔用户_pmghfm 发表于 2020-3-19 14:49
因为拦截过一次,这个进程
D:\BtSoft\php\53\php-cgi.exe  对 D:\hbyy3\wwwroot\coon.php进行创建
coon ...

网站运行是会产生php-cgi.exe进程,被上传木马建议您检查一下自己的程序或者源码是否漏洞和后门。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表