阿里云提示 PbootCMS 发现后门(Webshell)文件 Kernel.php 怎么处理?

最近经常有 PbootCMS 用户提到,使用阿里云服务器产品,提示发现后门(Webshell)文件,直接加白名单就好了,有兴趣的就听我来细说一下这个情况的前因后果。

起因

PbootCMS 本身是免费、开源的一套 CMS 系统,官方也再三强调过免费。

PbootCMS 有一个核心加密文件。这个加密文件承载了授权码、路由等核心方法。

这个加密文件的路径是 /core/basic/Kernel.php  由于使用的加密方式跟某些木马加密差不多,所以被阿里云判定为了木马文件。

所以,大家莫慌,直接加白名单即可。

强调一下

注意一下,务必看清楚文件名文件路径。如果阿里云提示发现后门,但不是上面所说的这个路径,那么恭喜你,中招了。

最近针对 PbootCMS 的漏洞攻击越来越多,建议大家及时更新 PbootCMS 系统,打好服务器补丁。

发表回复

后才能评论