WAF防火墙插件显身手 系统被感染第一时间通知运维

2024-04-04 18:42:29

QZPHP系统是我公司自主研发,其中WAF防火墙插件是我们重点研发的,此功能提供的功能,在市面上基本都是按年收费的,一般需要数千元每年,而我们目前是免费提供给客户使用的。言归正传,说收我们WAF防火墙插件吧。

WAF防火墙插件有很多功能,我们今天暂时直说其中的一个定时检测防篡改的功能。默认系统会在60分钟检测一次系统,看是否有文件被修改,如果被修改会触发报警并通过微信通知管理员,当然如果管理员主动修改,后台可以上报云端,则不会触发。

昨天我们运维人员及客户管理员微信收到一条报警通知,提示系统可能被篡改

image.png

接下来我们立即联系客户看是否是主动修改,还是被非法入侵了,对比报警钱和报警后的两个文件,发现被上传了一个info.php的文件,经过客户确认没有主动修改,那么第一反应是系统出现了问题,随后向客户索取了服务器账号密码,进入服务器进行分析。

一、系统防火墙没有任何拦截记录,这很可疑,因为一般被入侵,黑客基本不可能一招攻破,至少要有入侵的痕迹,但是这个没有拦截记录,不合常规。

二、同服务器有其他网站系统,那么就可以解释上面第一个疑问,通过攻破其他网站,然后直接获取了服务器的权限,可以上传入侵文件。但是这个需要证据,比如其他网站是否存在同样的文件,是否有先被入侵的记录,如果能证明这两个问题,基本上可以判定这个结论逻辑正确。

三、

1、看了下服务器上面有5个网站,所有网站都存在这个非法入侵的info.php文件。

2、查看这5个网站的网站日志发现,我们的网站日志只有4条相关的信息,先是2个访问这个文件的记录,提示404,还有2条提示200,意思先有两条访问不存在,此时应该还没有被上传文件,后面就直接访问成功了,应该是已经上传了,但是没有任何入侵,攻击的记录。

3、其中一个网站存在大量的入侵记录,且上传这个非法文件的时间要早于我们系统,可知,这个网站是源头。

四、经过以上分析,基本可以断定,黑客是通过非法入侵了同服务器的其他网站,然后控制服务器,最终在服务器上的所有网站都上传了非法文件

五、为了进一步证实这个结论,我们向客户了解,这个源头网站是哪家开发公司的,是否存在漏洞,客户说这个网站是30块钱在网上买的。那么基本就是了,网上的系统基本都有漏洞后门,30块钱的系统,客户也是胆肥。

最后删除非法文件,重新校验我们的系统,发现仅是被上传了非法文件,未篡改任何其他文件。

相关文档
30 2025-05
2025年端午节放假公告(5.31-6.2) 尊敬的合作伙伴:根据国务院通知及公司实际情况,现将2025年端午节放假安排通知如下:放假时间:2025年5月31日至6月2日,共3天。6月3日(星期二)正常上班。节日期间,我们将安排值班技术人员以保障
30 2025-04
2025年5·1劳动节放假公告 尊敬的合作伙伴:值此五一劳动节来临之际,我公司全体员工谨向您及您的团队致以节日的问候和崇高的敬意!向每一位辛勤付出的劳动者表示衷心的感谢!根据国务院发布的2025年部分节假日安排通知,并结合公司实际情
03 2025-04
2025年清明节期间服务调整说明 尊敬的用户:清明时节,细雨春风,相思寄托,献上祝福。依据国务院放假日安排通知,结合公司实际情况,我公司2025年清明节放假有关事项如下:2025年4月4日放假,4月7日恢复上班。业务说明:1.有关网站
26 2025-03
所有管理员注意,千万不要把源代码打包在根目录备份 请所有管理员注意,近期发现部分管理员,把源代码打包成备份文件,并存放在系统根目录,这是非常危险的。一是,备份的目的,防止系统奔溃,数据丢失,备份文件要下载到自己电脑,不要和服务器放在一起,万一服务器崩
23 2025-01
2025年春节放假通知 尊敬的客户:值此辞旧迎新之际,我公司全体员工给您拜年啦!祝您在新的一年里:蛇年大吉、福蛇临门、阖家美满、心想事成!未来在新的一年里,我公司将继续打磨产品质量、精进服务水平,致力于用有温度的服务为大家提
24 2024-10
关于应用市场升级的公告 请所有用户尽快升级 近日我们对QZPHP的应用市场进行了升级,服务器也进行了更新,原来的升级服务器将于2024年11月1日正式关闭,请所有使用QZPHP内核的系统的用户,一定要在2024年11月1日前完成系统升级,过期您
22 2024-10
QZPHP 网站管理系统最终用户授权协议 感谢您使用QZPHP网站管理系统(以下简称QZPHP),QZPHP是一款基于PHP语言开发,采用MVC架构的网站管理系统。盐城千指传媒有限公司为QZPHP产品的开发商,依法独立拥有QZPHP产品著作权
29 2024-04
2024年5·1劳动节放假公告 尊敬的合作商:五一劳动节将至,我公司全体员工祝您劳动节快乐!向每一位劳动者致敬!依据国务院放假日安排通知,结合公司实际情况,我公司2024年五一劳动节放假有关事项如下:2024年5月1日-5月5日放假