123移车
123移车

切勿使用便宜盗版系统 记录一次客户网站被非法入侵的安全排查

2024-04-04 08:31:14

123移车扫码挪车系统使用的是公司自主研发的QZPHP框架,其中价值数千元的WAF防火墙是我们免费提供给客户使用的,WAF防火墙功能强大,本次的立功主角是其中的【系统篡改检测】功能,默认系统会在60分钟检测一次客户安装的123移车系统,看是否有文件被变更,如果是管理员或者开发人员主动变更,变更后,可以上报到云端,不会触发报警。如果是非法入侵篡改,则会触发这个报警。

昨天我们运维人员及客户管理员微信收到一条报警通知,提示系统可能被篡改

image.png

接下来我们立即联系客户看是否是主动修改,还是被非法入侵了

image.png

客户确认没动过系统,因为我们客户一般不懂技术,所以主动修改的可能性比较小,后面我们让客户告知我们服务器的账号和密码,我们进入服务器排查。

发现系统被上传了一个后面文件info.php

image.png

登录服务器我们发现,客户一台服务器运行多个网站

image.png

经过简单的对网站日志分析,发现其中一个网站第一次被入侵,然后整个服务器被黑,那么其中的网站全部感染并被上传了后门文件。

image.png

我们技术人员第一时间删除了非法文件,经过重新再次校对,发现挪车系统仅是被上传,并未被篡改其他文件。

本次非法文件上传,并非直接攻破挪车系统,而是采用攻破服务器其他网站,然后攻破服务器,最后感染服务器全部网站的方法。

这就要求一台服务器安装多个网站的,要确保网站的安全可靠,不要使用非常便宜,网站随便下载的系统,因为这类系统基本都有病毒留后门,你一旦安装,对方就知道了,然后偷偷黑进你服务器,感染其他网站,盗取整个服务器的数据。

我们再次和客户沟通,竟然发现网站是几十块钱买的。

image.png

image.png

我们及时清理了非法上传文件,猜测不法分子,肯定后门会再次通过这个非法文件进行入侵操作,刚刚又去查询了下客户的服务器,果然,在昨晚21:14:42不法分子再次连接这个非法文件info.php,但是系统已经删除这个文件,后门黑客发现链接不上,后面也没有其他动作,这也再次证明这个文件是通过外部渠道被上传的,因为如果是系统本身被入侵,黑客发现文件不存在,会再次利用之前的漏洞再次上传,而不是直接放弃。

再看同服务器其他网站,很遗憾仍然存在非法入侵文件

image.png

但是其他网站并非我们公司维护,所以只能通知客户自行处理了。

这里我们再次友情提醒:一台服务器安装多个网站的,要确保网站的安全可靠,不要使用非常便宜,网上随便下载的系统,因为这类系统基本都有病毒留后门,你一旦安装,对方就知道了,然后偷偷黑进你服务器,感染其他网站,盗取整个服务器的数据。

相关文档
02 2024-04
扫码挪车骗100块钱怎么办 应第一时间报警投诉运营公司 123移车建议应该立即报警,并在第一时间投诉关联公司。近日接到部分网友反馈在扫码挪车的时候,需要支付100块钱押金,怀疑自己因扫码挪车被骗了100元钱,问我们怎么办?123移车建议应该立即报警,并在第
02 2024-04
挪车二维码打电话收100块钱 警察听了都笑了 在我们单位楼下,停车问题一直是个令人头疼的难题。空间有限,车位紧张,每天早晚高峰时段,车与车之间的“斗争”便尤为激烈。昨天,我早早地来到单位,原本以为能顺利找到一个停车位,却不料被一辆随意停放的车辆挡
01 2024-04
123移车扫码挪车隐私号平台,安全性再升级,号码记录全加密! 123移车,作为一家在扫码挪车系统领域深耕的专业开发服务商,至今已经稳健运行了整整七个年头。这七年里,我们始终秉持着专业、专注、专心的理念,致力于为广大车主提供高效、便捷、安全的扫码挪车服务。在业内,
随机文档
21 2024-04
车主互通100元押金如何退?如何投诉车主互通? 经过车主的多次摸索,发现必须要投诉才能退的快,那么如何投诉,请看下图:打开车主互通小程序。点击右上角...上面两个都要投诉,一个是交易投诉,一个是违规举报,这样才能退款。
21 2024-04
车主互通100元押金不退 车主可能也被坑了 123移车做扫码挪车已经达7个年头,但是车主互通的确是奇葩的存在,用户扫码挪车,他竟然强行向用户索取100元,美其名曰是押金,很明显这是骗人的鬼,押金目的是什么,扫码挪车凭什么收取押金,用户是拿你啥东
12 2024-04
关于虚拟号/隐私号拨打电话异常的通报(2024年4月22日更新,陆续恢复中) 2024年4月22日10:50:05进展(陆续恢复中...)新版的扫码挪车的隐私号已经陆续恢复上线,本次新版的挪车码因为更换了服务商,所以导致我们花了大量的时间,更换了隐私号接口,鉴于本次挪车码被不法
04 2024-04
切勿使用便宜盗版系统 记录一次客户网站被非法入侵的安全排查 123移车扫码挪车系统使用的是公司自主研发的QZPHP框架,其中价值数千元的WAF防火墙是我们免费提供给客户使用的,WAF防火墙功能强大,本次的立功主角是其中的【系统篡改检测】功能,默认系统会在60分