网站的环境是WAMP,网站主页index.php,经常被改成同名文件,然后里面的代码全部变成了html的,就仿佛是,客户端浏览器另存主页源码为index.php,每次发现后,我就重新上传,也通过查找eval函数,发现多个PHP木马,那木马太恐怖了,啥都能干,还好对方没做什么坏事。惊出一身汗,删掉这些木马后,那个主页改动的情况还是经常发生,有时会加几个陌生的链接,有时就只是改一下主页,变成静态的,不知是何目的,搞得很烦,不知这些木马是从哪里传上去的,这种经常改主页,是人工操作呢,还是对方执行了什么计划,我在计划任务里面没发现有陌生的计划。有时实在没办法,我就把主页设为只读,但这样会影响FTP上传文件,请各位朋友帮帮忙,该如何整。

解决方案 »

  1.   

    程序是别人写的,我现在接手维护,有的地方又用到eval,程序的安全性确实差,偏偏我又是刚入门级的,自我感觉,有时通过URL带参数,居然能给session赋值,然后不用用户名与密码,都能进入用户控制面板,这种问题估计很多。我现在想问的是,像这种将原本是php代码的index.php改成纯html的index.php,是不是通过某个页面执行?还是系统里面某个什么来定期执行的,如果是页面,估计得手动访问执行吧,想自动,就得配合windows的计划任务,对方貌似没改什么其他的,所以我估计不至于无聊到,定期手动访问那个页面玩玩吧?