复盘:记一次排查线上thinkphp5.x被木马程序攻击的处理过程

关注点赞,养成习惯。
留言交流,成长你我。

于我来说,我喜欢技术,不偏执于某一类开发语言,愿意花时间精力去解决问题。

一 问题描述

服务器环境描述
linux
apache
php70
thinkphp5

问题现象:服务入口index.php被篡改,导致功能不能正常访问。

服务器runtime下会多出各种php文件,还有其他目录下也有。

问题原因:被木马程序攻击。

二 解决方案

1. 根据请求日志,在对比源代码,把被木马程序埋点代码删除。

2. 修复漏洞,经过查看木马程序,发现木马程序会执行eval函数,我们可以在服务器端禁用eval函数。

三 结果

经过几天的观察处理,目前项目已经没出现被木马程序攻击,稳定运行。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell实现与隐藏探究 一...
    JackyTsuuuy阅读 21,049评论 2 13
  • 概要 64学时 3.5学分 章节安排 电子商务网站概况 HTML5+CSS3 JavaScript Node 电子...
    阿啊阿吖丁阅读 9,430评论 0 3
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,951评论 0 9
  • 我们对生产环境和开发环境进行了略微的区分,但是要遵循不重复的原则,所以需要保留一个common的配置,为了讲这些配...
    kim_jin阅读 163评论 0 0
  • 这是我们Linux学习之路的开始我们从认识操作系统讲起... ... 操作系统(Operation System,...
    请叫我Hank阅读 2,230评论 0 23