Joomla C99Shell, когда URL статьи является запросом

CentOS не является новейшим, но Вы получаете горную устойчивость тела в ответ. Это также имеет преимущество, что это - в основном Redhat Enterprise Linux, таким образом, в любом корпоративном программном обеспечении (как ePages интернет-магазин) было сказано для работы rhel, будет работать на соответствующей версии CentOS.

Однако, для сервисов Вы хотите поддерживать, примерно любой больший дистрибутив Linux сделает. Для бездисплейного мне лично нравится дистрибутив Debian. Мне было легко войти, когда я только начинал.

0
задан 20 July 2012 в 09:24
3 ответа

Введите администратора Joomla
Проверьте источник HTML статьи с идентификатором 24 в категории 29.

0
ответ дан 4 December 2019 в 22:19

Вы, вероятно, были жертвой нападения RFI, пробуете http://kanchan2kewl.blogspot.com/2009/11/c99shell-hacking-protection.html для обнаружения, были, вредоносный код

0
ответ дан 4 December 2019 в 22:19

Что это c99shell, установленный на вашем сайте joomla и, вероятно, закодированный. Будет сложно определить, закодирован ли он. Вы можете определить, где установлен файл, изменив некоторые настройки в php.ini. Я сделал это, чтобы обнаружить:

  1. изменил настройку php.ini на disable_functions и отключил ini_get. Эти оболочки используют эту функцию, чтобы узнать, какие у вас настройки php.

  2. скопируйте этот URL-адрес ваших журналов и поместите его в свой браузер. Затем перейдите в свои журналы в apache, чтобы узнать, какой файл жалуется, что ini_get его отключил.

  3. Перейдите к этим файлам и откройте их, и вы увидите, что у вас есть файл, который закодирован, удален и повторите попытку.

Другие люди используют команду find для обнаружения этих оболочек . В моем случае это сработало. Я советую укрепить свой apache, php. ini и установите мод безопасности. Это очень поможет.

1
ответ дан 4 December 2019 в 22:19

Теги

Похожие вопросы