返回列表 发帖
查看: 1122|回复: 8

[已解决] 请教官方和各位大侠,Discuz 3.4升级3.5,update_ucenter_adult.php被虚拟主机木马查杀为网站后门,是什么原因?

7

主题

73

回帖

109

积分

渐入佳境

贡献
0 点
金币
12 个
发表于 2023-2-26 15:16:47 | 显示全部楼层 |阅读模式
请教官方和各位大侠,Discuz 3.4升级3.5,update_ucenter_adult.php被虚拟主机木马查杀为网站后门,是什么原因?


论坛版本都是GBK
服务器系统是Linux:CentOS 6.5 64位
数据库版本:mysql 5.1.73
PHP版本:5.3

努力了1个多月,成功把Phpwind 8.7转Discuz! X3
这几天我又成功把Discuz从3.0升级到了3.4
本来想着趁论坛还没有多大变动的时候,一口气把Discuz从3.4升级到3.5
备份什么的都做好了,到用update_ucenter_adult.php升级UCenter 1.7.0的时候
发现数据库版本和PHP版本到不到3.5的升级要求
PHP版本可以调到7.2,数据库版本也可以变更到MySQL 5.7.25
但是数据库版本变更到MySQL 5.7.25
会导致数据库名称、地址、用户名都发生变化
所以我暂时放弃升级了

我目前用的是阿里云的香港主机
今天一登录虚拟主机,发现update_ucenter_adult.php被虚拟主机木马查杀为网站后门
请问是误报还是别的什么原因呢?

1.png



1 贡献

最佳答案

服务器上的很多所谓查杀,都是存在极大的误报的可能性的,他们只要扫到某些敏感的函数、操作,都报毒
回复

使用道具 举报

3

主题

675

回帖

24万

积分

管理员

官方有偿服务QQ 1453650

贡献
119 点
金币
240000 个
QQ
发表于 2023-2-26 16:04:54 | 显示全部楼层
误报,升级完,删除文件
回复 支持 反对

使用道具 举报

18

主题

4031

回帖

7398

积分

应用开发者

贡献
363 点
金币
1397 个
QQ
发表于 2023-2-26 16:08:49 | 显示全部楼层
服务器上的很多所谓查杀,都是存在极大的误报的可能性的,他们只要扫到某些敏感的函数、操作,都报毒
回复 支持 反对

使用道具 举报

7

主题

73

回帖

109

积分

渐入佳境

贡献
0 点
金币
12 个
 楼主| 发表于 2023-2-26 18:22:37 | 显示全部楼层
Discuz有偿服务 发表于 2023-2-26 16:04
误报,升级完,删除文件

受目前数据库版本的限制暂时升不了级,我已经恢复3.4的备份了,把update_ucenter_adult.php文件删除了。

我也觉得是误报,毕竟我是在Discuz官网下的,应该是没问题的。

感谢您的回复,让我安心多了。
回复 支持 反对

使用道具 举报

7

主题

73

回帖

109

积分

渐入佳境

贡献
0 点
金币
12 个
 楼主| 发表于 2023-2-26 18:28:20 | 显示全部楼层
湖中沉 发表于 2023-2-26 16:08
服务器上的很多所谓查杀,都是存在极大的误报的可能性的,他们只要扫到某些敏感的函数、操作,都报毒 ...

我其实也觉得是误报,毕竟我是在Discuz官网下的,应该是没问题的。

之所以还是想问一下,是因为我之前原PW论坛是实实在在被挂马了的,所以我才想要转到DZ来,结果没转好几天突然又跳出个挂马的提醒,我一下子又觉得有点不安了。

您的回答更容易让人理解,所以我设置为最佳答案,希望能帮助到后来人,在此感谢您的解答,让我吃了个定心丸,非常感谢。
回复 支持 反对

使用道具 举报

12

主题

1608

回帖

2717

积分

Giter

贡献
143 点
金币
353 个
发表于 2023-2-26 21:41:15 | 显示全部楼层
爱之梦美风 发表于 2023-2-26 18:28
我其实也觉得是误报,毕竟我是在Discuz官网下的,应该是没问题的。

之所以还是想问一下,是因为我之前原 ...

顺便提醒一下,即便是x3.4,使用mysql 5.1也的确是有点太低了。php版本也是踩在兼容底线上走,想长期使用的话还是不合适的。
回复 支持 反对

使用道具 举报

7

主题

73

回帖

109

积分

渐入佳境

贡献
0 点
金币
12 个
 楼主| 发表于 2023-2-28 11:26:31 | 显示全部楼层
专家 发表于 2023-2-26 21:41
顺便提醒一下,即便是x3.4,使用mysql 5.1也的确是有点太低了。php版本也是踩在兼容底线上走,想长期使用 ...

非常感谢您的提示,我是打算这段时间先把PW的原站和DZ的新站检查观察一段时间,完全平衡转化好了,再把PW的原站删掉,专用DZ的新站,之后做好备份和准备,调整数据库到MySQL 5.7.25,调整PHP版本到7.2,重装DZ X3.4,导入备份,恢复数据,最后等DZ X3.4稳定无问题后,再做准备升级到DZ X3.5。

话说我目前的虚拟主机数据库版本最高到MySQL 5.7.25,PHP版本最高到7.2,请问用在DZ的3.4和3.5版本上合适吗?
回复 支持 反对

使用道具 举报

12

主题

1608

回帖

2717

积分

Giter

贡献
143 点
金币
353 个
发表于 2023-2-28 14:56:46 | 显示全部楼层
爱之梦美风 发表于 2023-2-28 11:26
非常感谢您的提示,我是打算这段时间先把PW的原站和DZ的新站检查观察一段时间,完全平衡转化好了,再把PW ...

没有问题,这个版本虽然不太高,但是一般也够用了。
好的,了解了,谢谢您。 
发表于 2023-3-2 09:11
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-19 00:13 , Processed in 0.075257 second(s), 11 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表