·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分购买✅卡密充值📒收藏夹🎖️众筹悬赏👽聊天室
返回列表 发布新帖

短视频时代还有研究木马的

119 0
发表于 2023-10-16 11:41:50 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
接上次分享帖子:https://www.4414.cn/thread-164294-1-1.html
木马删除后,暂时没发现网站有任何 异常, 短视频时代,还有研究木马的,也是服了。

后期发现手机浏览器,PC浏览器 登录网站一切正常,  唯独登录手机版QQ浏览器直接跳转到了 非法网站。
最后经过一系列排查发现了问题所在。
短视频时代还有研究木马的 点微,it618,可可,西瓜
短视频时代还有研究木马的 点微,it618,可可,西瓜
下面公布 DZ木马斩首行动:DZ论坛设置成
1.上传过的头像没法执行PHP
2.禁止传图,禁止传附件,
3.禁止传头像
4.禁止木马的一个危险端口
5. 有条件的最好企业级的防篡改


头像要禁止执行PHP 就得把头像目录 禁止写入,   这样别人就没法上传头像了,即使有木马也没有执行权限。    但是这样的缺点是,以前即使上传成功的头像也没法查看,所以谨慎使用。
进入控制面板去设置 \uc_server\data\avatar设为不可写 ,进入FTP会设置不成功,进入控制面板才可以,我进入的是宝塔控制面板。
但是这样的缺点是,以前即使上传成功的头像也没法查看,所以谨慎使用。
短视频时代还有研究木马的 点微,it618,可可,西瓜
禁止新手上路和普通注册用户禁止传图,禁止传附件
短视频时代还有研究木马的 点微,it618,可可,西瓜
前台设置禁止传头像可以这样设置:
/template/default/home 里的spacecp_avatar.htm 文件,搜索代码,去掉
<script type="text/javascript">document.write(AC_FL_RunContent('<!--{echo implode("','", $uc_avatarflash);}-->'));</script>
去掉这一行代码,前台就没有任何上传头像的功能框了。
更改提示 可以进入
/template/default/home 里的spacecp_avatar.htm 文件,搜索代码
把这代码  lang setting_my_new_avatar_message   替换成你想显示的语言即可
短视频时代还有研究木马的 点微,it618,可可,西瓜
禁止此木马的一个危险端口
短视频时代还有研究木马的 点微,it618,可可,西瓜
短视频时代还有研究木马的 点微,it618,可可,西瓜
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.141.27.97,GMT+8, 2024-9-20 21:18 , Processed in 0.314411 second(s), 81 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表