找回密码
 立即注册
即日起,论坛关闭新用户注册和登录,论坛相关的贴子保留查阅和下载。获得授权后,有技术问题可联系微信 13199509559 一对一解决。 2024-3-12
查看: 8542|回复: 3
打印 上一主题 下一主题

[V1.x问题求助] 关于近期OURPHP中木马的处理方式,尽快升级1.8.5

222

主题

222

主题

222

主题

管理员

Rank: 9Rank: 9Rank: 9

积分
0
跳转到指定楼层
1#
admin 发表于 2019-3-31 17:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
近期有用户反映网站被挂马  ,  我们排查后 . 修复了一处BUG
请大家尽快升级到  1.8.5 最新版  并处理掉木马文件

那么下面  我教大家快速处理和升级~


第一步:

下载最新版程序(1.8.5)  解包到   自已能找到的地方

第二步:

打开网站 -> 登录后台 -> 备份数据库

第三步:

连接你的FTP   -> 把你的老版本ourphp程序文件全部下载到本地硬盘中(自已能找到的位置【此步骤也叫备份】) , 下载完成后,删除掉 所有老版本ourphp程序文件.  (根据实际情况而定,如果你只用ourphp 那么删掉ourphp所有文件即可,如果你的空间上还有别的程序或文件,请自行检查有没有木马文件)

第四步:

把解包好的 [ 新版本 ourphp 程序文件] 上传到你的空间根目录.  ( 打开域名时不需要安装, 请在/function/install/目录,新建一个 ourphp.lock 文件 )

第五步:

把下载到本地的老版本ourphp文件中的  /config/ourphp_config.php 文件打开  修改
'safecode' => 'mniDEl4F93jNtYThEJpMZ2zCExphhNtK4F93jN',        // 安全校验码


把  这个校验码 改的复杂一点  改完后   用FTP上传并替换空间上的 /config/ourphp_config.php 文件




第六步:


删除掉  空间上最新版ourphp  中的  /templates/ 目录内的所有文件夹和文件   ,   并把 本地老版本ourphp 的 /templates/ 目录内的文件夹和文件, 用FTP上传到空间 ourphp 的 /templates/ 目录内




第七步:


上传本地老版本ourphp中的  /function/uploadfile/  目录内的所有文件夹和文件  至  空间上最新版本ourphp 的/function/uploadfile/ 目录内




注意  如果是授权用户  老版本根目录的 ourphp_key.txt  记得也要上传到 空间的根目录上   这个是授权码



这样  所有木马文件全部清理干净  ,  并且升级到了最新版


需要几点注意事项   

如果是老版本跨越升级,还要对数据库进行升级下载数据库升级包
http://pan.baidu.com/s/1dDAg3ct


第一  要保证  下载到本地老版本ourphp中的    /templates/目录内(包括子目录)  没有木马文件   所以上传前 要检查有没有可疑的 php文件  
templates是模板目录  如果发现有php文件 那么 就是木马文件.  直接删掉


第二  要保证 下载到本地老版本ourphp中的   /function/uploadfile/目录内(包括子目录)   没有木马文件  所以上传前 要检查有没有可疑的 php文件  


第三 要保证 下载到本地老版本ourphp中的   /config/目录内  没有木马文件  所以上传前 要检查有没有可疑的 php文件



如果你的空间上 除了Ourphp 以外   还有其它的程序或文件,请自行排查一下有没有可疑的PHP文件









14

主题

14

主题

14

主题

中级会员

Rank: 3Rank: 3

积分
296
2#
qlqq 发表于 2019-4-2 16:25:04 | 只看该作者
支持支持 辛苦了 我前几天被这个黑客折磨坏了 网站全被转发到一个赌博网站了 连百度收录里信息都变了

28

主题

28

主题

28

主题

新手上路

Rank: 1

积分
0
3#
625275004 发表于 2020-1-11 17:58:10 | 只看该作者
还是不行啊,更新之后打开是空白的

28

主题

28

主题

28

主题

新手上路

Rank: 1

积分
0
4#
625275004 发表于 2020-4-8 16:32:19 | 只看该作者
我从1.62升级到1.85,数据库也提前升级了,但是为何升级完毕之后,我原先的数据库内容全部没了?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表