首页| 版块| 我的| 发帖| 消息
主题:论坛被攻击?部分文件被修改加载脚本(文件检查)
zhangjingyu 
这几天论坛不能回帖,但一直没闲着,有一个星期了吧,到很晚才睡,想想也不容易。除了想如何解决,也一直在研究如何才能在后台把最近修改过的文件显示出来(自己主动改的文件心里有数,主要是想看还有哪些被动修改的),主要是php、js、htm和html文件。

在admin/filecheck.php文件中指定了需要检查的文件夹以及检查的文件类型。下面是最后修改好的这个文件中的部分代码,添加了部分文件夹以及文件类型。这是测试期间的代码,每次核对一个文件夹。用搜索软件统计上述四种文件的数量,然后添加或修改文件夹名称和文件类型,再在后台查看,数量是否对得上。最后又重新修改一遍代码,也就是还是每次测试一个文件夹,以确认代码修改无误。本地论坛测试期间,除了根目录少了5个文件外(具体没核对,测试结果差不多就可以了)(根目录没问题,见楼下说明),基本都一致。唯一特别的是mode目录,它除了显示上述四种文件外,还有其它的文件。后台检查是1889个文件,刚才查看文件夹属性,是1890个文件,少许出入可能有新的文件生成也说不定,所以它是把所有的文件都显示出来了。是不是很特别?作为论坛一个也算是重点需要关注的文件夹,它想显示多少就显示多少吧。(说明:前面这些文字就不加删除线了。不是特别,是自己没仔细检查,“l”不知道怎么成了“|”竖线了?见32楼)
“filecheck.php
    //safefile('./','\.php|\.html|\.htm',0);
    //safefile('5337music/','\.php');
    //safefile('actions/','\.php');
    safefile('ad/','\.js|\.html|\.htm');
    //safefile('admin/','\.php');
    //safefile('api/','\.php|\.html');
    //safefile('apps/','\.php|\.htm');
    //safefile('cbhook/','\.php|\.htm');
    //safefile('hack/','\.php|\.htm|\.html');
    //safefile('highslide/','\.js');
    //safefile('hook/','\.php');
    //safefile('html/','\.php|\.htm|\.html');
    //safefile('js/','\.js|\.htm|\.html');
    //safefile('kefu/','\.js');
    //safefile('lang/','\.php|\.htm|\.js');
    //safefile('lib/','\.php');
    //safefile('m/','\.php|\.htm');
    //safefile('mode/','\.js|\.php|\.htm|\.htm|');//这里写错了
    //safefile('require/','\.php');
    //safefile('simple/','\.php');
    //safefile('system/','\.js');
    //safefile('template/','\.php|\.htm');
    //safefile('u/','\.js|\.htm|\.html|\.php');
    //safefile('uc_client/','\.php');”(引用内容)下面是测试期间的简单统计,也做个记录,纪念吧。
目录后台统计php(手)js(动)htm(统)html(计) 根目录 10695 65 actions 135 ad 4 admin114 api24 22 2 apps190 93 97 cbhook30 30 hack260 153 93 14 highslide 12 12 hook6 html179 1 127 51 js150 148 1 1 lang 28 211 6 lib488 488 m77 42 35 mode1889(948) 510 57 367 14 require 121 121 simple 4 system 1 template 42130 391 u 125 672 56 uc_client 9
=================分隔线====================
safefile('mode/','\.js|\.php|\.htm|\.htm|');//这里写错了(本应该是“l”,不知道怎么就成了“|”竖线?)所以测试期间的后台统计数据也错了。32楼有说明。2022.11.18 20点14分
zhangjingyu回帖于2022-11-17 21:59[查看电脑版]
下一页 (1/2)
下一楼»:刚才核对根目录文件,没有统计错,不是少了5个。当初统计网页文件是直接看的文件图标(没有分htm ..
«上一楼:楼上的帖子刚刚编辑完。本来只是昨晚一个测试帖,虽然提示什么xml有问题(在网上搜索也没找到可 ..

查看全部回帖(40)
«返回主帖