天翎MyApps技术社区 - 低代码平台 | 流程管理系统 | BPM软件

 找回密码
 注册成为天翎用户
查看: 1067|回复: 5

[楼主失联] index.jsp可疑文件

[复制链接]
lja2008 发表于 2022-4-19 08:48:06 | 显示全部楼层 |阅读模式
【myApps/OBPM版本号】:v5.0- sp1
【浏览器类型】:Chrome/其他
【联系方式-QQ】:348370779
【联系电话】:   
【问题描述】:阿里云检测5.0sp1文件中的index.jsp中含有可以代码。

木马类型: Webshell
事件说明: 云安全中心在您的系统磁盘上发现了一个可疑文件,它可能代表了是黑客成功入侵网站后种植的,建议您先确认文件合法性并处理。总体上,云安全中心Webshell检测是根据文件行为威胁程度进行打分的,这个文件具备了一定的危险功能,本身具有一定的危险特征,但并不完全保证一定是一个网站后门,也可能是一些包含可疑代码的正常网站文件,如果管理员自己部署放置的,可以在前台选择忽略或者标记为误报按钮。同时,如果被告警的文件是一个.log网站日志文件,常常是因为网站将http日志直接明文保存在文件中,这样存在一定的安全风险。建议将http日志的保存路径放置到非web路径下。如果您确认是误报,可以通过【处理】->【加白】进行加白处理,加白后的路径将不会继续告警。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册成为天翎用户

x
try 发表于 2022-4-25 18:11:34 | 显示全部楼层
本帖最后由 try 于 2022-4-25 18:12 编辑

这个是tomcat自带的index.html,删掉tomcat中Root中的index.html就可以了
 楼主| lja2008 发表于 2022-4-27 16:45:50 | 显示全部楼层
不是tomcat自带的,是天翎平台自身的index.jsp
try 发表于 2022-4-28 18:15:42 | 显示全部楼层
把tomcat自带的index.jsp删除掉试试,是不是冲突了
 楼主| lja2008 发表于 2022-4-29 16:06:20 | 显示全部楼层
不是冲突,而是阿里云平台检测后认为天翎5.0sp1文件中的index.jsp中含有可疑代码
try 发表于 2022-5-6 18:01:57 | 显示全部楼层
lja2008 发表于 2022-4-29 16:06
不是冲突,而是阿里云平台检测后认为天翎5.0sp1文件中的index.jsp中含有可疑代码


这不是sp1里的文件,你删掉这个目录下的index.jsp应该就可以了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册成为天翎用户

x

本版积分规则

QQ|手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-13 15:25

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表