易优cms快照劫持处理方法

2023-10-08 11:40

本文主要是介绍易优cms快照劫持处理方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

官方针对2018年9月份的漏洞导致快照被劫持的问题 做出以下道歉:

对此次的漏洞未能及时修复与发布更新,深感歉意!是我们官方工作不到位,给广大易优用户造成了困扰,还望各位继续一如既往的支持与鼓励,感谢!
同时也感谢那些安全检测的大神们,此次危机让我们再次对安全问题的重视,也欢迎大家发现漏洞的同时邮件反馈给我们技术人员:1105415366@qq.com,非常感谢!

 

【前提】

1、本地电脑是否保留网站源码(没有中木马),没有的话,建议到易优官网下载对应的模板源码,比如:local.zip

2、在服务器/虚拟空间对网站源码进行在线压缩,并下载压缩包到本地电脑,比如:www.zip

 

【步骤】

1、下载 Beyond Compare 3 文件比较工具

下载及安装教程:http://www.eyoucms.com/bbs/984.html

 

2、在电脑桌面创建 local 文件夹,把 没有木马的网站源码拷贝到 local 文件夹下;

 

3、在电脑桌面创建 www 文件夹,把本地网站源码拷贝到 www文件夹下;


 

4、选中文件夹 local 和 www ,看图操作;

 

5、比较工具显示如下,左边是本地源码,右边是有木马的服务器源码

 

6、找到菜单右边的眼镜按钮,在弹出的框里输入过滤规则,如下图操作。

 

过滤规则在图片下文中,可复制:

 

排除文件规则(此规则只针对易优CMS):

.\public\upload\*\*\*\*\*.jpg

.\public\upload\*\*\*\*\*.jpeg

.\public\upload\*\*\*\*\*.png

.\public\upload\*\*\*\*\*.bmp

.\public\upload\*\*\*\*\*.gif

.\public\upload\*\*\*\*\*.ico

.\data\sqldata\*.sql

md5list2.txt

constant.php

CoreProgramBehavior.php

 

排除文件夹规则(此规则只针对易优CMS):

.\data\runtime

 

继续设置比较规则,精准对比;

 

7、按图选中,然后F5刷新,开始第一轮的文件比较(显示被改动过的相同文件);



 

8、选中标红的每一个文件,按 Ctrl+N 查看有哪些不对劲的地方,或者有可疑的代码串(代码堆),如果不确认就截图私下发给小虎哥(1105415366@qq.com)。

假设我们双击 xxxx 文件,发现本地文件与服务器文件差异很大,一堆密密麻麻的代码,就几乎确定是有问题。
 

 

按键盘最左上角的Esc键关掉当前对比文件,接着单击选中 xxxxx 文件,按快捷键 Ctrl+R 将左侧本地文件覆盖右侧被篡改的文件;

 

如果有遇到这类的代码算是正常,可以忽略这个文件,不用复制到右侧;

 

9、反复对比完上一个步骤之后,开始进行第二轮对比,删除右侧的木马文件;

看下图操作,然后F5刷新。



 

10、右侧凡是标记蓝色文件的基本是多余的文件,特别是文件扩展名为 .php 一定要删掉(比如:xxxxx.php),切勿删除目录(目录下还有正常的文件)。删除操作如下图所示。(快捷删除步骤:右击指定文件 -> 连续按键盘字母 D 两次)



 

11、必须要清理的目录文件

 

    1) 删除安装目录 /install/


 

    2) 私下到右侧的源码根目录下  /data/runtime/ 文件夹里全部删除所有子目录

    

12、整个比较工作完成,打开右侧源码所在的 www 文件夹,全选右击压缩。


13、清空服务器上的站点根目录(彻底根除木马),然后将压缩包上传到空间/服务器,在空间面板那边进行在线解压覆盖。

14、登录网站后台,点击系统升级,更新到官方的最新版本,把漏洞修复上。


15、删除升级更新之后的版本备份文件目录 /data/backup/



网站木马对比排查的之旅就此结束,感谢你们的陪伴与成长,感恩每一个用户!

对此次的漏洞未能及时修复与发布更新,深感歉意!
同时也感谢那些安全检测的大神们,,是我们官方工作不到位,给广大易优用户造成了困扰,还望各位继续一如既往的支持与鼓励,感恩! 

这篇关于易优cms快照劫持处理方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/165011

相关文章

MySQL启动报错:InnoDB表空间丢失问题及解决方法

《MySQL启动报错:InnoDB表空间丢失问题及解决方法》在启动MySQL时,遇到了InnoDB:Tablespace5975wasnotfound,该错误表明MySQL在启动过程中无法找到指定的s... 目录mysql 启动报错:InnoDB 表空间丢失问题及解决方法错误分析解决方案1. 启用 inno

Python函数返回多个值的多种方法小结

《Python函数返回多个值的多种方法小结》在Python中,函数通常用于封装一段代码,使其可以重复调用,有时,我们希望一个函数能够返回多个值,Python提供了几种不同的方法来实现这一点,需要的朋友... 目录一、使用元组(Tuple):二、使用列表(list)三、使用字典(Dictionary)四、 使

Linux查看系统盘和SSD盘的容量、型号及挂载信息的方法

《Linux查看系统盘和SSD盘的容量、型号及挂载信息的方法》在Linux系统中,管理磁盘设备和分区是日常运维工作的重要部分,而lsblk命令是一个强大的工具,它用于列出系统中的块设备(blockde... 目录1. 查看所有磁盘的物理信息方法 1:使用 lsblk(推荐)方法 2:使用 fdisk -l(

python web 开发之Flask中间件与请求处理钩子的最佳实践

《pythonweb开发之Flask中间件与请求处理钩子的最佳实践》Flask作为轻量级Web框架,提供了灵活的请求处理机制,中间件和请求钩子允许开发者在请求处理的不同阶段插入自定义逻辑,实现诸如... 目录Flask中间件与请求处理钩子完全指南1. 引言2. 请求处理生命周期概述3. 请求钩子详解3.1

使用Python获取JS加载的数据的多种实现方法

《使用Python获取JS加载的数据的多种实现方法》在当今的互联网时代,网页数据的动态加载已经成为一种常见的技术手段,许多现代网站通过JavaScript(JS)动态加载内容,这使得传统的静态网页爬取... 目录引言一、动态 网页与js加载数据的原理二、python爬取JS加载数据的方法(一)分析网络请求1

MySQL查看表的最后一个ID的常见方法

《MySQL查看表的最后一个ID的常见方法》在使用MySQL数据库时,我们经常会遇到需要查看表中最后一个id值的场景,无论是为了调试、数据分析还是其他用途,了解如何快速获取最后一个id都是非常实用的技... 目录背景介绍方法一:使用MAX()函数示例代码解释适用场景方法二:按id降序排序并取第一条示例代码解

Python中合并列表(list)的六种方法小结

《Python中合并列表(list)的六种方法小结》本文主要介绍了Python中合并列表(list)的六种方法小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋... 目录一、直接用 + 合并列表二、用 extend() js方法三、用 zip() 函数交叉合并四、用

Java 中的跨域问题解决方法

《Java中的跨域问题解决方法》跨域问题本质上是浏览器的一种安全机制,与Java本身无关,但Java后端开发者需要理解其来源以便正确解决,下面给大家介绍Java中的跨域问题解决方法,感兴趣的朋友一起... 目录1、Java 中跨域问题的来源1.1. 浏览器同源策略(Same-Origin Policy)1.

Python处理大量Excel文件的十个技巧分享

《Python处理大量Excel文件的十个技巧分享》每天被大量Excel文件折磨的你看过来!这是一份Python程序员整理的实用技巧,不说废话,直接上干货,文章通过代码示例讲解的非常详细,需要的朋友可... 目录一、批量读取多个Excel文件二、选择性读取工作表和列三、自动调整格式和样式四、智能数据清洗五、

Java Stream.reduce()方法操作实际案例讲解

《JavaStream.reduce()方法操作实际案例讲解》reduce是JavaStreamAPI中的一个核心操作,用于将流中的元素组合起来产生单个结果,:本文主要介绍JavaStream.... 目录一、reduce的基本概念1. 什么是reduce操作2. reduce方法的三种形式二、reduce