易优cms快照劫持处理方法

2023-10-08 11:40

本文主要是介绍易优cms快照劫持处理方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

官方针对2018年9月份的漏洞导致快照被劫持的问题 做出以下道歉:

对此次的漏洞未能及时修复与发布更新,深感歉意!是我们官方工作不到位,给广大易优用户造成了困扰,还望各位继续一如既往的支持与鼓励,感谢!
同时也感谢那些安全检测的大神们,此次危机让我们再次对安全问题的重视,也欢迎大家发现漏洞的同时邮件反馈给我们技术人员:1105415366@qq.com,非常感谢!

 

【前提】

1、本地电脑是否保留网站源码(没有中木马),没有的话,建议到易优官网下载对应的模板源码,比如:local.zip

2、在服务器/虚拟空间对网站源码进行在线压缩,并下载压缩包到本地电脑,比如:www.zip

 

【步骤】

1、下载 Beyond Compare 3 文件比较工具

下载及安装教程:http://www.eyoucms.com/bbs/984.html

 

2、在电脑桌面创建 local 文件夹,把 没有木马的网站源码拷贝到 local 文件夹下;

 

3、在电脑桌面创建 www 文件夹,把本地网站源码拷贝到 www文件夹下;


 

4、选中文件夹 local 和 www ,看图操作;

 

5、比较工具显示如下,左边是本地源码,右边是有木马的服务器源码

 

6、找到菜单右边的眼镜按钮,在弹出的框里输入过滤规则,如下图操作。

 

过滤规则在图片下文中,可复制:

 

排除文件规则(此规则只针对易优CMS):

.\public\upload\*\*\*\*\*.jpg

.\public\upload\*\*\*\*\*.jpeg

.\public\upload\*\*\*\*\*.png

.\public\upload\*\*\*\*\*.bmp

.\public\upload\*\*\*\*\*.gif

.\public\upload\*\*\*\*\*.ico

.\data\sqldata\*.sql

md5list2.txt

constant.php

CoreProgramBehavior.php

 

排除文件夹规则(此规则只针对易优CMS):

.\data\runtime

 

继续设置比较规则,精准对比;

 

7、按图选中,然后F5刷新,开始第一轮的文件比较(显示被改动过的相同文件);



 

8、选中标红的每一个文件,按 Ctrl+N 查看有哪些不对劲的地方,或者有可疑的代码串(代码堆),如果不确认就截图私下发给小虎哥(1105415366@qq.com)。

假设我们双击 xxxx 文件,发现本地文件与服务器文件差异很大,一堆密密麻麻的代码,就几乎确定是有问题。
 

 

按键盘最左上角的Esc键关掉当前对比文件,接着单击选中 xxxxx 文件,按快捷键 Ctrl+R 将左侧本地文件覆盖右侧被篡改的文件;

 

如果有遇到这类的代码算是正常,可以忽略这个文件,不用复制到右侧;

 

9、反复对比完上一个步骤之后,开始进行第二轮对比,删除右侧的木马文件;

看下图操作,然后F5刷新。



 

10、右侧凡是标记蓝色文件的基本是多余的文件,特别是文件扩展名为 .php 一定要删掉(比如:xxxxx.php),切勿删除目录(目录下还有正常的文件)。删除操作如下图所示。(快捷删除步骤:右击指定文件 -> 连续按键盘字母 D 两次)



 

11、必须要清理的目录文件

 

    1) 删除安装目录 /install/


 

    2) 私下到右侧的源码根目录下  /data/runtime/ 文件夹里全部删除所有子目录

    

12、整个比较工作完成,打开右侧源码所在的 www 文件夹,全选右击压缩。


13、清空服务器上的站点根目录(彻底根除木马),然后将压缩包上传到空间/服务器,在空间面板那边进行在线解压覆盖。

14、登录网站后台,点击系统升级,更新到官方的最新版本,把漏洞修复上。


15、删除升级更新之后的版本备份文件目录 /data/backup/



网站木马对比排查的之旅就此结束,感谢你们的陪伴与成长,感恩每一个用户!

对此次的漏洞未能及时修复与发布更新,深感歉意!
同时也感谢那些安全检测的大神们,,是我们官方工作不到位,给广大易优用户造成了困扰,还望各位继续一如既往的支持与鼓励,感恩! 

这篇关于易优cms快照劫持处理方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/165011

相关文章

Spring Boot 中的默认异常处理机制及执行流程

《SpringBoot中的默认异常处理机制及执行流程》SpringBoot内置BasicErrorController,自动处理异常并生成HTML/JSON响应,支持自定义错误路径、配置及扩展,如... 目录Spring Boot 异常处理机制详解默认错误页面功能自动异常转换机制错误属性配置选项默认错误处理

SpringBoot 异常处理/自定义格式校验的问题实例详解

《SpringBoot异常处理/自定义格式校验的问题实例详解》文章探讨SpringBoot中自定义注解校验问题,区分参数级与类级约束触发的异常类型,建议通过@RestControllerAdvice... 目录1. 问题简要描述2. 异常触发1) 参数级别约束2) 类级别约束3. 异常处理1) 字段级别约束

在MySQL中实现冷热数据分离的方法及使用场景底层原理解析

《在MySQL中实现冷热数据分离的方法及使用场景底层原理解析》MySQL冷热数据分离通过分表/分区策略、数据归档和索引优化,将频繁访问的热数据与冷数据分开存储,提升查询效率并降低存储成本,适用于高并发... 目录实现冷热数据分离1. 分表策略2. 使用分区表3. 数据归档与迁移在mysql中实现冷热数据分

Spring Boot从main方法到内嵌Tomcat的全过程(自动化流程)

《SpringBoot从main方法到内嵌Tomcat的全过程(自动化流程)》SpringBoot启动始于main方法,创建SpringApplication实例,初始化上下文,准备环境,刷新容器并... 目录1. 入口:main方法2. SpringApplication初始化2.1 构造阶段3. 运行阶

Olingo分析和实践之ODataImpl详细分析(重要方法详解)

《Olingo分析和实践之ODataImpl详细分析(重要方法详解)》ODataImpl.java是ApacheOlingoOData框架的核心工厂类,负责创建序列化器、反序列化器和处理器等组件,... 目录概述主要职责类结构与继承关系核心功能分析1. 序列化器管理2. 反序列化器管理3. 处理器管理重要方

Python错误AttributeError: 'NoneType' object has no attribute问题的彻底解决方法

《Python错误AttributeError:NoneTypeobjecthasnoattribute问题的彻底解决方法》在Python项目开发和调试过程中,经常会碰到这样一个异常信息... 目录问题背景与概述错误解读:AttributeError: 'NoneType' object has no at

postgresql使用UUID函数的方法

《postgresql使用UUID函数的方法》本文给大家介绍postgresql使用UUID函数的方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录PostgreSQL有两种生成uuid的方法。可以先通过sql查看是否已安装扩展函数,和可以安装的扩展函数

Java中Arrays类和Collections类常用方法示例详解

《Java中Arrays类和Collections类常用方法示例详解》本文总结了Java中Arrays和Collections类的常用方法,涵盖数组填充、排序、搜索、复制、列表转换等操作,帮助开发者高... 目录Arrays.fill()相关用法Arrays.toString()Arrays.sort()A

Java堆转储文件之1.6G大文件处理完整指南

《Java堆转储文件之1.6G大文件处理完整指南》堆转储文件是优化、分析内存消耗的重要工具,:本文主要介绍Java堆转储文件之1.6G大文件处理的相关资料,文中通过代码介绍的非常详细,需要的朋友可... 目录前言文件为什么这么大?如何处理这个文件?分析文件内容(推荐)删除文件(如果不需要)查看错误来源如何避

使用Python构建一个高效的日志处理系统

《使用Python构建一个高效的日志处理系统》这篇文章主要为大家详细讲解了如何使用Python开发一个专业的日志分析工具,能够自动化处理、分析和可视化各类日志文件,大幅提升运维效率,需要的可以了解下... 目录环境准备工具功能概述完整代码实现代码深度解析1. 类设计与初始化2. 日志解析核心逻辑3. 文件处