当前位置:论坛首页 > Linux面板 > 求助

【已完成】阿里云安全告警处理

发表在 Linux面板2022-11-22 17:42 [复制链接] 3 3932

本帖最后由 堡塔运维香菜卷 于 2023-3-21 10:37 编辑

阿里云安全告警,是在/www/wwwlogs/free_waf_log/域名_2022-11-22.log的文件。这应该是免费防火墙生成的吧,这个文件引发阿里云安全警告正常吗
使用道具 举报 只看该作者 回复
发表于 2022-11-22 18:14:57 | 显示全部楼层
您好,提示什么内容?这应该是日志文件的内容触发了告警,一般是正常的说明防火墙有拦截成功了
使用道具 举报 回复 支持 反对
发表于 2022-11-22 22:19:15 | 显示全部楼层
包含WEBSHELL代码的日志/图片文件
告警ID:271556629
网站后门-包含WEBSHELL代码的日志/图片文件
隔离成功

[color=var(--sky-primary-color)][url=]备注[/url]


该告警由如下引擎检测发现:[color=var(--sky-success-color)  !important]
[color=var(--sky-success-color)  !important][color=var(--sky-success-color)  !important][color=var(--sky-success-color)  !important][color=var(--sky-success-color)  !important]

木马文件路径: /www/wwwlogs/free_waf_log/mita.cn_2022-11-22.log

文件MD5: f8ab367736629ac88fd597f6b1f1a0e3

影响域名: --

首次发现时间: 2022-11-22 12:20:07

更新时间: 2022-11-22 12:20:07

木马类型: Webshell

事件说明: 云安全中心在您的服务器上发现了一个插入WebShell代码的文件,此文件并不能直接解析利用,它可以配合文件包含漏洞进行权限维持,存在一定的安全风险。如果您确定您的网站不存在文件包含漏洞,可忽略此告警。如果您确认是误报,可以通过【处理】->【加白】进行加白处理,加白后的路径将不会继续告警。

源文件下载: [color=var(--color-link-1,#0064c8)]下载
恶意行为标签: eval任意代码执行

恶意代码高亮显示:



使用道具 举报 回复 支持 反对
发表于 2023-3-21 10:37:34 | 显示全部楼层
您好,请问您的问题解决了吗?没有解决的话麻烦重新发帖以便处理。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表