raksmart活动促销

分享

写回答

发帖

网站被挂马,重装了ngnix还是出现,求救!

国外VPS云主机 国外VPS云主机 2096 人阅读 | 2 人回复

发表于 2011-12-23 09:26:54 | 显示全部楼层 |阅读模式

这段时间我的论坛根目录总是出现一个tongy.php文件,删除后不久又自动出来。
前天重装了ngnix,现在又是这样,真是烦透了。
真不知道这文件是怎么上传的。我连FTP和ssh密码全改了,还是这样。

回答|共 2 个

天毅

发表于 2011-12-23 09:39:28 | 显示全部楼层

看log分析啊
直接下载log打开后搜索tongy.php,基本上就能知道了
RAKSmart
回复 支持 反对

使用道具 举报

PORNOGRAPH

发表于 2011-12-23 09:45:11 | 显示全部楼层

我下载了几个log文件都找不到,难道我没下对?应该看哪个log呢?
回复 支持 反对

使用道具 举报

wuxqing

发表于 2011-12-30 23:31:57 | 显示全部楼层

参看nginx的配置文件
一般是conf/nginx.conf
然后找access_log,看看这个文件

如果还配置了虚拟主机
看虚拟主机的配置

另外,nginx不要用root用户
控制论坛目录的权限

看看论坛代码是否有漏洞:
find ./ -name "*.lbi" -exec grep -l eval\(\$_POST {} \;
find ./ -name "*.php" -exec grep -l eval\(\$_POST {} \;

还有,phpmyadmin这类的最好关闭或至少改名
mysql root密码不要是空的
给论坛单独的mysql用户
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则