全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1017|回复: 11

[Windows VPS] 网站多出一个文件名'?ac=down&mod=confirm&rid=84009' 是不是木马?

[复制链接]
发表于 2021-3-14 15:19:59 | 显示全部楼层 |阅读模式
网站目录出现一个文件?ac=down&644,大小为undefined,无法删除。
然而在命令行中,这个文件名是'?ac=down&mod=confirm&rid=84009'

尝试修复宝塔面板、升级到最新版,文件问题依然存在。

这台服务器只安装了Discuz程序,所有插件模板皆来自Discuz官方应用市场。




发表于 2021-3-14 15:21:50 | 显示全部楼层
木马也要有链接指向
 楼主| 发表于 2021-3-14 15:31:51 | 显示全部楼层
小旭 发表于 2021-3-14 15:21
木马也要有链接指向

那这个文件是怎么来的?
发表于 2021-3-14 15:34:29 | 显示全部楼层
CaptainFrank 发表于 2021-3-14 15:31
那这个文件是怎么来的?

难道PHP就不能自己产生垃圾?
 楼主| 发表于 2021-3-14 15:37:22 | 显示全部楼层
小旭 发表于 2021-3-14 15:34
难道PHP就不能自己产生垃圾?

但这个不太寻常,你看啊,它文件名down 和 644都很敏感,大小为undefined,无法删除。
为什么宝塔和命令行中,同一个文件它名字不一样?
发表于 2021-3-14 15:38:54 | 显示全部楼层
CaptainFrank 发表于 2021-3-14 15:37
但这个不太寻常,你看啊,它文件名down 和 644都很敏感,大小为undefined,无法删除。
为什么宝塔和命令 ...

麻烦你看全代码 他这个是自动下载DZ最新版压缩包
 楼主| 发表于 2021-3-14 15:44:24 | 显示全部楼层
小旭 发表于 2021-3-14 15:38
麻烦你看全代码 他这个是自动下载DZ最新版压缩包

兄弟,不对,DZ压缩包是我上传的,不是远程下载。
代码哪能看出是下载,不对啊。
 楼主| 发表于 2021-3-14 15:45:28 | 显示全部楼层
小旭 发表于 2021-3-14 15:38
麻烦你看全代码 他这个是自动下载DZ最新版压缩包

这个文件是今天才出来的,DZ是上个月安装。
发表于 2021-3-14 15:59:49 | 显示全部楼层
兄弟别玩dz了,跟我一起帝国cms仿站把,基本啥功能都能自己二次开发,基本啥主题,随手抄来?什么72b什么日主题,随便拿来用
 楼主| 发表于 2021-3-14 16:06:52 | 显示全部楼层
战神赵日天 发表于 2021-3-14 15:59
兄弟别玩dz了,跟我一起帝国cms仿站把,基本啥功能都能自己二次开发,基本啥主题,随手抄来?什么72b什 ...

哈哈哈,兄弟的签名很魔性
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-10 11:26 , Processed in 0.079090 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表