易优cms快照劫持处理方法

2023-10-08 11:40

本文主要是介绍易优cms快照劫持处理方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

官方针对2018年9月份的漏洞导致快照被劫持的问题 做出以下道歉:

对此次的漏洞未能及时修复与发布更新,深感歉意!是我们官方工作不到位,给广大易优用户造成了困扰,还望各位继续一如既往的支持与鼓励,感谢!
同时也感谢那些安全检测的大神们,此次危机让我们再次对安全问题的重视,也欢迎大家发现漏洞的同时邮件反馈给我们技术人员:1105415366@qq.com,非常感谢!

 

【前提】

1、本地电脑是否保留网站源码(没有中木马),没有的话,建议到易优官网下载对应的模板源码,比如:local.zip

2、在服务器/虚拟空间对网站源码进行在线压缩,并下载压缩包到本地电脑,比如:www.zip

 

【步骤】

1、下载 Beyond Compare 3 文件比较工具

下载及安装教程:http://www.eyoucms.com/bbs/984.html

 

2、在电脑桌面创建 local 文件夹,把 没有木马的网站源码拷贝到 local 文件夹下;

 

3、在电脑桌面创建 www 文件夹,把本地网站源码拷贝到 www文件夹下;


 

4、选中文件夹 local 和 www ,看图操作;

 

5、比较工具显示如下,左边是本地源码,右边是有木马的服务器源码

 

6、找到菜单右边的眼镜按钮,在弹出的框里输入过滤规则,如下图操作。

 

过滤规则在图片下文中,可复制:

 

排除文件规则(此规则只针对易优CMS):

.\public\upload\*\*\*\*\*.jpg

.\public\upload\*\*\*\*\*.jpeg

.\public\upload\*\*\*\*\*.png

.\public\upload\*\*\*\*\*.bmp

.\public\upload\*\*\*\*\*.gif

.\public\upload\*\*\*\*\*.ico

.\data\sqldata\*.sql

md5list2.txt

constant.php

CoreProgramBehavior.php

 

排除文件夹规则(此规则只针对易优CMS):

.\data\runtime

 

继续设置比较规则,精准对比;

 

7、按图选中,然后F5刷新,开始第一轮的文件比较(显示被改动过的相同文件);



 

8、选中标红的每一个文件,按 Ctrl+N 查看有哪些不对劲的地方,或者有可疑的代码串(代码堆),如果不确认就截图私下发给小虎哥(1105415366@qq.com)。

假设我们双击 xxxx 文件,发现本地文件与服务器文件差异很大,一堆密密麻麻的代码,就几乎确定是有问题。
 

 

按键盘最左上角的Esc键关掉当前对比文件,接着单击选中 xxxxx 文件,按快捷键 Ctrl+R 将左侧本地文件覆盖右侧被篡改的文件;

 

如果有遇到这类的代码算是正常,可以忽略这个文件,不用复制到右侧;

 

9、反复对比完上一个步骤之后,开始进行第二轮对比,删除右侧的木马文件;

看下图操作,然后F5刷新。



 

10、右侧凡是标记蓝色文件的基本是多余的文件,特别是文件扩展名为 .php 一定要删掉(比如:xxxxx.php),切勿删除目录(目录下还有正常的文件)。删除操作如下图所示。(快捷删除步骤:右击指定文件 -> 连续按键盘字母 D 两次)



 

11、必须要清理的目录文件

 

    1) 删除安装目录 /install/


 

    2) 私下到右侧的源码根目录下  /data/runtime/ 文件夹里全部删除所有子目录

    

12、整个比较工作完成,打开右侧源码所在的 www 文件夹,全选右击压缩。


13、清空服务器上的站点根目录(彻底根除木马),然后将压缩包上传到空间/服务器,在空间面板那边进行在线解压覆盖。

14、登录网站后台,点击系统升级,更新到官方的最新版本,把漏洞修复上。


15、删除升级更新之后的版本备份文件目录 /data/backup/



网站木马对比排查的之旅就此结束,感谢你们的陪伴与成长,感恩每一个用户!

对此次的漏洞未能及时修复与发布更新,深感歉意!
同时也感谢那些安全检测的大神们,,是我们官方工作不到位,给广大易优用户造成了困扰,还望各位继续一如既往的支持与鼓励,感恩! 

这篇关于易优cms快照劫持处理方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/165011

相关文章

Oracle查询优化之高效实现仅查询前10条记录的方法与实践

《Oracle查询优化之高效实现仅查询前10条记录的方法与实践》:本文主要介绍Oracle查询优化之高效实现仅查询前10条记录的相关资料,包括使用ROWNUM、ROW_NUMBER()函数、FET... 目录1. 使用 ROWNUM 查询2. 使用 ROW_NUMBER() 函数3. 使用 FETCH FI

Git中恢复已删除分支的几种方法

《Git中恢复已删除分支的几种方法》:本文主要介绍在Git中恢复已删除分支的几种方法,包括查找提交记录、恢复分支、推送恢复的分支等步骤,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录1. 恢复本地删除的分支场景方法2. 恢复远程删除的分支场景方法3. 恢复未推送的本地删除分支场景方法4. 恢复

Python将大量遥感数据的值缩放指定倍数的方法(推荐)

《Python将大量遥感数据的值缩放指定倍数的方法(推荐)》本文介绍基于Python中的gdal模块,批量读取大量多波段遥感影像文件,分别对各波段数据加以数值处理,并将所得处理后数据保存为新的遥感影像... 本文介绍基于python中的gdal模块,批量读取大量多波段遥感影像文件,分别对各波段数据加以数值处

Window Server2016加入AD域的方法步骤

《WindowServer2016加入AD域的方法步骤》:本文主要介绍WindowServer2016加入AD域的方法步骤,包括配置DNS、检测ping通、更改计算机域、输入账号密码、重启服务... 目录一、 准备条件二、配置ServerB加入ServerA的AD域(test.ly)三、查看加入AD域后的变

Window Server2016 AD域的创建的方法步骤

《WindowServer2016AD域的创建的方法步骤》本文主要介绍了WindowServer2016AD域的创建的方法步骤,文中通过图文介绍的非常详细,对大家的学习或者工作具有一定的参考学习价... 目录一、准备条件二、在ServerA服务器中常见AD域管理器:三、创建AD域,域地址为“test.ly”

NFS实现多服务器文件的共享的方法步骤

《NFS实现多服务器文件的共享的方法步骤》NFS允许网络中的计算机之间共享资源,客户端可以透明地读写远端NFS服务器上的文件,本文就来介绍一下NFS实现多服务器文件的共享的方法步骤,感兴趣的可以了解一... 目录一、简介二、部署1、准备1、服务端和客户端:安装nfs-utils2、服务端:创建共享目录3、服

Java 字符数组转字符串的常用方法

《Java字符数组转字符串的常用方法》文章总结了在Java中将字符数组转换为字符串的几种常用方法,包括使用String构造函数、String.valueOf()方法、StringBuilder以及A... 目录1. 使用String构造函数1.1 基本转换方法1.2 注意事项2. 使用String.valu

Python中使用defaultdict和Counter的方法

《Python中使用defaultdict和Counter的方法》本文深入探讨了Python中的两个强大工具——defaultdict和Counter,并详细介绍了它们的工作原理、应用场景以及在实际编... 目录引言defaultdict的深入应用什么是defaultdictdefaultdict的工作原理

使用Python进行文件读写操作的基本方法

《使用Python进行文件读写操作的基本方法》今天的内容来介绍Python中进行文件读写操作的方法,这在学习Python时是必不可少的技术点,希望可以帮助到正在学习python的小伙伴,以下是Pyth... 目录一、文件读取:二、文件写入:三、文件追加:四、文件读写的二进制模式:五、使用 json 模块读写

Oracle数据库使用 listagg去重删除重复数据的方法汇总

《Oracle数据库使用listagg去重删除重复数据的方法汇总》文章介绍了在Oracle数据库中使用LISTAGG和XMLAGG函数进行字符串聚合并去重的方法,包括去重聚合、使用XML解析和CLO... 目录案例表第一种:使用wm_concat() + distinct去重聚合第二种:使用listagg,