晕,两个网站被人家置入adshow.php文件...

2016-07-07 15:32 来源:www.chinab4c.com 作者:ecshop专家

前不久查看,发现后台多了一个ecshop的管理账号,直接删除了,今天发现居然多了友情,因为一直是我自己操作...一查底部文件发现,然后多了N多,再用FTP查,然后在admin目录下面多了一个看密码的,下载下来看了看,是加密的!!!现在上传大家分析一下了
ECShop 版本:v2.6.1 RELEASE 20081119
这个版本中招的... adshow.rar (28.95 KB)


admin/adshow.php

回答:
不要吓人噢,你这个就嘿人了,一定给你顶起!不过今天晓天他们都休息了...

建议升级到最新版本,或者即时打补丁。
还有查看下服务器是否被攻击,安全不仅仅只有一个程序的原因。