網站伺服器出現 php***.tmp 的木馬檔

  有台使用 ApachePHPMariaDB 架構搭建的 Windows Web Server上面跑著 Joomla這些程式每半年都會更新到最新版本但 ESET 的即時掃描每隔幾天就會描到 Apache 的 httpd.exe 在 C:\Windows\Temp 產生一些 php***.tmp 的木馬檔而掃描整台伺服器又沒有掃出異狀

 

  這個問題原本是在舊 Win Server 2003 + AppServ 環境發生後來換一台 Win Server分別安裝 ApachePHPMariaDB連 Joomla 網站也重新建置並設定 .htaccess 檔後續定期更新各個套件以及使用複雜性密碼但後來還是又發生同樣問題

 

  之後請防毒廠商協助瞭解可能的原因廠商建議我們關閉 php 的檔案上傳下載功能後總算沒再發生設法如下

◎ 開啟 php.ini修改相關參數

file_uploads = Off
allow_url_fopen = Off

 

  我們的網站很單純所以可以將這兩個值設成 Off等到有需要用時暫時打開就好如果需要保持開啟上傳功能可以考慮設定僅允許特定檔案格式上傳

 

【參考連結】

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.