模板集市-武汉网商时代信息技术有限公司旗下低价建站平台
用PbootCMS网站建设,并放在阿里云虚拟主机或服务器的用户,会发现,过不了几天,阿里云就会报警。
报警文件如下:
core/basic/Kernel.php
报警详情如下:
云安全中心在您的系统磁盘发现了一个可疑文件,它可能代表了是黑客成功入侵网站后种植的,建议您先确认文件合法性并处理。总体上,云安全中心Webshell检测是根据文件行为威胁程度进行打分的,这个文件具备了一定的危险功能,本身具有一定的危险特征,但并不完全保证一定是一个网站后门,也可能是一些包含可疑代码的正常网站文件,如果是管理员自己部署放置的,可以在前台选择忽略或者标记为误报按钮。同时,如果被告警的文件是一个.log网站日志文件,常常是因为网站将http日志直接明文保存在文件中,这样存在一定的安全风险。建议将http日志的保存路径放置到非web路径下。如果您确认是误报,可以通过【处理】->【加白】进行加白处理,加白后的路径将不会继续告警。
如果您也是遇到上述情况,不需要紧张,按照以下方式进行处理:
1、首先解释:core/basic/Kernel.php文件是PbootCMS官方的加密授权文件,非黑客入侵文件;
2、在阿里云告警页面,点击处理,将此文件加入白名单,至此,就不会再收到告警提示了。