【问题标题】:How I can find the injected file or database which hacked by any one in vtiger crm 6.4?如何在 vtiger crm 6.4 中找到被任何人入侵的注入文件或数据库?
【发布时间】:2019-04-12 11:09:22
【问题描述】:

我正在使用 vtiger crm 6.4。对于我的产品,我从在 vtiger crm 6.4 中定制了我的产品的开发人员那里获取了源代码。所以每次从 vtiger_users 表中,管理员密码都会改变。我想知道找到脚本的方法是什么,或者事情会发生在什么地方。

【问题讨论】:

  • 由于它是开源的,一个好的开始是对原始文件运行一个差异来查找更改,然后手动查看它们。

标签: virus vtigercrm


【解决方案1】:

使用PHP-Shell-Detector 之类的php shell 检测器或在您的服务器上安装cxs scanner 或防病毒软件

【讨论】:

  • 您还必须更改 vtiger_users 表中所有用户的 access_key
【解决方案2】:

大多数开发人员使用更改密码脚本来更改管理员用户的密码,并将其保存在根文件夹中。尝试在 crm 的整个代码中搜索vtiger_users 表,以便您找到开发人员在vtiger_users 表上编写查询的脚本。然后找到具体的脚本,删除。

【讨论】:

    猜你喜欢
    • 2011-05-13
    • 1970-01-01
    • 1970-01-01
    • 2012-02-06
    • 2015-10-08
    • 1970-01-01
    • 2018-04-22
    • 2012-08-21
    • 1970-01-01
    相关资源
    最近更新 更多