作者:沖浪者科技 | 2023-05-11 | 熱度:212 | 欄目:常見問題 | 收錄:
pbootcms被黑掛馬,查不到木馬病毒文件,pbootcms和其他CMS一樣,安全漏洞也是其無法避免的問題。雖然官方不斷發布補丁、升級版本,但安全問題依然存在。
http://域名/jjjc/90.html?id=52239633.shtml
http://域名/jjjc/89.html?id=52239634.shtml
1)替換apps以及core文件,如果本地沒有備份保存,那么可以選擇升級到最近版本,目前官方也根據這個問題進行了更新處理.
2)修改robots.txt文件添加針對首頁問題的拒絕訪問規則
# Robots
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
3) 修改源碼,在apps/home/controller/IndexController.php 文件中添加針對首頁帶參數問題的處理。代碼大概在200行以后找到//一級目錄這里,在上方添加
如下:在這里的后方加上else流程,進入主頁流程的操作,同時加上urlJump方法(或者升級到最新版本以后再進行修改)
urlJump方法
通過以上三步基本上就可以杜絕本次批量被掛馬的問題,后續就是要加強服務器上的安全驗證的問題了.
沖浪者科技專注品牌網站建設,高端網站定制, 網站制作, 定制網站開發,網站改版升級,外貿網站建設,政府網站建設, 網站ipv6升級改造,網站SEO優化推廣,小程序制作開發,400電話,企業郵箱,SSL證書安裝等為一體的互聯網整合營銷一站式服務商。 咨詢服務熱線:173-7784-9589(微信同號)