TP框架首页一直被修改

用的是5.0.24的版本,但是之前首页被修改了一次,后面就止不住了。一直被修改,什么方法才能阻止修改呢?大伙帮帮我

《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
最佳答案

这个问题多半是被挂码了

1把项目下载下来,使用工具扫描木马

2禁用函数eval,看情况禁用file_put_contents

3上传目录禁止执行权限

2年前 评论
reiz568569 (楼主) 1年前
讨论数量: 22

查一下 1.服务器是否被入侵了, 看看是否留了后门 2.查看代码是否有漏洞

2年前 评论
Mutoulee

这种问题,不好排查,大多是程序漏洞或服务器漏洞导致篡改,我遇见最诡异的一次,是直接在nginx配置上面动手脚了,查代码查了半天查不出来,最后发现了Nginx配置被篡改导致网站首页篡改。

2年前 评论

端口,账户都看一下,再看一下行为日志

2年前 评论

1.查看引用的资源文件,比如js,或者是前端页面里的js代码是否有“垃圾”代码,一般都是js搞的鬼;

2.查看服务器里是否有异常的进程。注意:很多异常进程会伪装成系统的进程,例如:phpupdate啥的。如果有,先kill了,然后再看会不会自动重启,如果会的话,找到所在位置,先kill,再删除;

3.查看是不是代码的漏洞被利用(tp5漏洞从前端到后端一堆bug,还要手动修复),然后按照官方给出的方法修复。

2年前 评论

这个框架连个单元测试都没有,安全审计更是别提了,不知道那么多人用这框架制造垃圾干吗

2年前 评论

tp 5.0.24 的版本 这个版本有漏洞,升级一下版本。检查一下代码里面的入侵文件,重装服务器

2年前 评论

这个版本有漏洞的

2年前 评论

这个问题多半是被挂码了

1把项目下载下来,使用工具扫描木马

2禁用函数eval,看情况禁用file_put_contents

3上传目录禁止执行权限

2年前 评论
reiz568569 (楼主) 1年前

1.升级框架到最新版。 2.找public目录下面(运行目录下面)的静态文件中是不是藏有和js,css,img相同文件名称的php文件 目前我遇到过tp框架被改首页这样都能解决,当然也不排除改了其他什么。

2年前 评论
reiz568569 (楼主) 2年前

看一看public文件权限

2年前 评论

更换到 Laravel 框架(Doge

2年前 评论
reiz568569 (楼主) 2年前

修复一下吧,本身框架的漏洞及项目文件夹权限调整,以下是修复步骤:
tp5.0.24及以下版本安全漏洞修复

2年前 评论
reiz568569 (楼主) 2年前

1 . webshell 扫描工具扫一下

  1. composer update 更新一下,框架漏洞
2年前 评论

怎么在 Laravel 板块问 ThinkPHP 的问题 :joy:

2年前 评论
reiz568569 (楼主) 2年前

你只要用tp就注定入侵,2016年开始,他的每个版本都有漏洞,目前除了laravel等几乎无解,都有漏洞,解决办法,除了index.php全部禁止php执行。一般木马是加密的,很好查出来哪个文件,查不出来就删了核心和上传目录,重新弄

1年前 评论

现在效果如何?

1年前 评论
reiz568569 (楼主) 1年前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!