当前位置:论坛首页 > Linux面板 > 求助

【已解答】宝塔项目根目录被注入了脚本文件了

发表在 Linux面板2021-9-23 14:51 [复制链接] 3 2079

请问下这些文件是怎么被注入到我项目根目录里去的,是通过url的方式注入到我项目根目录的吗,如何避免这种高危情况的再次出现
001.png

002.png


004.png
003.png
使用道具 举报 只看该作者 回复
发表于 2021-9-23 15:13:57 | 显示全部楼层
盲猜是项目漏洞,您是使用的thinkphp几?
安装防篡改和防火墙,系统加固这些安全软件防护下
使用道具 举报 回复 支持 反对
发表于 2021-9-23 15:14:50 | 显示全部楼层
大炮运维V587 发表于 2021-9-23 15:13
盲猜是项目漏洞,您是使用的thinkphp几?
安装防篡改和防火墙,系统加固这些安全软件防护下 ...

tp3.2的,我需要在宝塔安装哪些软件可以防护这些可疑文件继续注入项目里
使用道具 举报 回复 支持 反对
发表于 2021-9-23 15:42:33 | 显示全部楼层
宝塔用户_hdjrhs 发表于 2021-9-23 15:14
tp3.2的,我需要在宝塔安装哪些软件可以防护这些可疑文件继续注入项目里

最好是先清理下目录程序,然后看下您的框架程序是否有漏洞,升级框架或者程序,然后确保无问题后,安装防火墙、防篡改、系统加固等安全软件
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表