返回列表 发帖
楼主: 泰然自若

[求助] DZ3.4 哪些文件会被通过上传头像等漏洞注入木马代码?

12

主题

124

回帖

183

积分

渐入佳境

贡献
0 点
金币
41 个
发表于 2019-7-13 20:32:52 来自手机 | 查看全部
我干脆把上传头像那个temp文件夹删除了,一直有问题,已经是最新版。
回复

使用道具 举报

12

主题

124

回帖

183

积分

渐入佳境

贡献
0 点
金币
41 个
发表于 2019-7-13 20:34:07 来自手机 | 查看全部
dashen 发表于 2019-07-06 01:32
这属于服务器漏洞,应该百度对应的服务器图片执行漏洞修复教程,比如nginx环境的搜:nginx图片执行漏洞修复

官方发个具体的帖子嘛
回复

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-14 12:31:37 来自手机 | 查看全部
yehui2512 发表于 2019-07-13 20:32
我干脆把上传头像那个temp文件夹删除了,一直有问题,已经是最新版。

你也存在这个问题哈?
删除后影响上传头像吗?
后面还有发生吗?
回复

使用道具 举报

18

主题

2122

回帖

3207

积分

应用开发者

贡献
70 点
金币
624 个
QQ
发表于 2019-7-14 13:11:29 | 查看全部
泰然自若 发表于 2019-7-14 12:31
你也存在这个问题哈?
删除后影响上传头像吗?
后面还有发生吗?

头像功能会失效
回复

使用道具 举报

12

主题

124

回帖

183

积分

渐入佳境

贡献
0 点
金币
41 个
发表于 2019-7-15 18:25:24 | 查看全部
泰然自若 发表于 2019-7-14 12:31
你也存在这个问题哈?
删除后影响上传头像吗?
后面还有发生吗?

删除后,没有再被上传木马图片
回复

使用道具 举报

12

主题

124

回帖

183

积分

渐入佳境

贡献
0 点
金币
41 个
发表于 2019-7-15 18:25:39 | 查看全部
crx349 发表于 2019-7-14 13:11
头像功能会失效

没办法,这个漏洞一直存在。
回复

使用道具 举报

18

主题

2122

回帖

3207

积分

应用开发者

贡献
70 点
金币
624 个
QQ
发表于 2019-7-16 02:26:24 | 查看全部
yehui2512 发表于 2019-7-15 18:25
没办法,这个漏洞一直存在。

头像是图片 禁止下文件包含试试
回复

使用道具 举报

12

主题

124

回帖

183

积分

渐入佳境

贡献
0 点
金币
41 个
发表于 2019-7-16 19:31:35 | 查看全部
crx349 发表于 2019-7-16 02:26
头像是图片 禁止下文件包含试试

没看明白,具体怎么操作?
回复

使用道具 举报

0

主题

29

回帖

51

积分

渐入佳境

贡献
0 点
金币
21 个
发表于 2019-7-16 19:56:12 | 查看全部
Linux系统可以装个防火墙呗
回复

使用道具 举报

3

主题

6

回帖

17

积分

初学乍练

贡献
0 点
金币
8 个
发表于 2019-8-7 23:26:09 | 查看全部
dashen 发表于 2019-7-4 02:28
其实是你服务器漏洞,允许图片被当成php执行,修复下漏洞,禁止掉上传目录的php执行权限 ...

官方出一个详细的教程吧,我发现有非常多的站都出现了这样的情况。
包括我自己的,这个问题好头疼啊,阿里云天天屏蔽我们的网站,但是又不知道如何解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-1 07:51 , Processed in 0.065860 second(s), 25 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表