12下一页
返回列表 发帖
查看: 609|回复: 12

[求助] dz3.5被别人上传图片木马怎么防止阿

15

主题

32

回帖

49

积分

初学乍练

贡献
0 点
金币
1 个
发表于 2024-3-11 20:26:26 来自手机 | 显示全部楼层 |阅读模式
如图,dz被用户上传图片木马,附件格式默认的,下面这两个图片都木马,怎么防止
我知道答案 回答被采纳将会获得1 贡献 已有11人回答
更多图片 小图 大图
组图打开中,请稍候......
回复

使用道具 举报

5

主题

562

回帖

809

积分

应用开发者

贡献
8 点
金币
146 个
QQ
发表于 2024-3-12 09:07:21 | 显示全部楼层
增强服务器防御,使用防火墙。
有防火墙什么都有,这是前台上传的 
发表于 2024-3-12 11:15
⭐️提供网站技术支持、模板开发、包年托管运维、木马病毒清理等。鸿茂传媒
⭐️dz疑难杂症问题解决。有偿服务QQ:6805813 不接违法违规网站
⭐️Discuz!技术群:164986697
回复 支持 反对

使用道具 举报

6

主题

367

回帖

478

积分

应用开发者

贡献
15 点
金币
13 个
QQ
发表于 2024-3-12 09:41:29 | 显示全部楼层
图片木马里应该会含有<?字样,过滤一下即可。
回复 支持 反对

使用道具 举报

6

主题

367

回帖

478

积分

应用开发者

贡献
15 点
金币
13 个
QQ
发表于 2024-3-12 09:50:05 | 显示全部楼层
怪不得我的卡马报警了呢,
截图202403120949566282.jpg
Thinkphp、Discuz开发、PHP环境搭建以及解决网站各种疑难杂症。联系QQ:502251257
回复 支持 反对

使用道具 举报

15

主题

32

回帖

49

积分

初学乍练

贡献
0 点
金币
1 个
 楼主| 发表于 2024-3-12 11:37:53 来自手机 | 显示全部楼层
false001 发表于 2024-3-12 09:41
图片木马里应该会含有

怎么过滤老哥
回复 支持 反对

使用道具 举报

18

主题

1833

回帖

2814

积分

应用开发者

贡献
53 点
金币
624 个
QQ
发表于 2024-3-12 12:33:56 | 显示全部楼层
可以试试应用中心中 有带图片压缩功能的插件 压缩后原图片都是直接重置了 挂马代码 会自动删除
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

20

主题

730

回帖

1010

积分

已臻大成

贡献
26 点
金币
74 个
发表于 2024-3-12 13:57:45 | 显示全部楼层
这两张照片你上传到这里还有的?
回复 支持 反对

使用道具 举报

10

主题

1330

回帖

2318

积分

应用开发者

DSVUE

贡献
63 点
金币
448 个
QQ
发表于 2024-3-12 14:17:17 | 显示全部楼层
如果对图片没有必须原片的需求,可以在后台开启压缩图片功能。
DSVUE-专业建站服务 | 最新DZ插件和模板  | 业务联系QQ:631847671 | 技术支持交流Q群:476397924
承接APP、DZ插件开发、PHP二次开发、网站模板制作、网站搬家、各类网站疑难杂症解决(谢绝担保交易,需支付定金)
回复 支持 反对

使用道具 举报

6

主题

367

回帖

478

积分

应用开发者

贡献
15 点
金币
13 个
QQ
发表于 2024-3-12 16:09:54 | 显示全部楼层

1、要改官方源代码哦,source\class\discuz\discuz_upload.php
     方法名:save
        function save($ignore = 0) {
                $tmpbody = file_get_contents($this->attach['tmp_name']);
                if(stripos($tmpbody, 'eval(') !== false   || stripos($tmpbody, '<?php ') !== false) {
                        $this->errorcode = -103;
                        return false;
                }
                if($ignore) {
     如果你不懂代码就不要改了。用第2种方法限制即可,只是会存在网站上,但运行不了,也没有危害。

2、加固:直接用nginx禁止图片目录中的php运行
    location ~*  ^/data/.*\.(php)$
    {
        return 404;
    }


有多少个图片木马,全部找出来,打包我我QQ吧。
Thinkphp、Discuz开发、PHP环境搭建以及解决网站各种疑难杂症。联系QQ:502251257
回复 支持 反对

使用道具 举报

15

主题

32

回帖

49

积分

初学乍练

贡献
0 点
金币
1 个
 楼主| 发表于 2024-3-12 16:15:37 来自手机 | 显示全部楼层
crx349 发表于 2024-3-12 12:33
可以试试应用中心中 有带图片压缩功能的插件 压缩后原图片都是直接重置了 挂马代码 会自动删除 ...

对附件上传也有效果吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-29 11:19 , Processed in 0.045441 second(s), 9 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表