294885
开源版20.0 ,阿里云服务器报后门文件
回帖数 12
阅读数 148861
发表时间 2024-07-29 09:04:50

阿里云检测此文件为后门,麻烦官方人员确认一下
10个回复
这个是检测的文件
2024-07-29 09:12:43 胜果科技-郭辉 最后编辑 2024-07-29 09:12:43 胜果科技-郭辉 回帖
10个回复
感谢反馈,需要确认下。
1. 提示的这个目录是备份文件的目录,这个目录下的文件,一般是不能通过URL直接访问到的。
2. 非备份 tmp/backup/目录下的syncer.php文件是否被扫描到问题呢。
2024-07-29 09:54:43 禅道-李锡碧 最后编辑 2024-07-29 09:54:43 禅道-李锡碧 回帖
10个回复
这儿我们先确认下,如果有更详细的信息,可以提供给我们下。
2024-07-29 10:11:45 禅道-李锡碧 最后编辑 2024-07-29 10:11:45 禅道-李锡碧 回帖
10个回复
module/svn/syncer/ 文件夹下的代码是禅道之前版本对接svn插件时使用的,现在已经不需要使用了。您可以手动删除该文件夹。
备份文件夹 tmp/backup 中 module/svn/syncer/ 也可以手动删除一下。
该文件夹会在下一个版本(20.4)从源码中删除。
2024-07-29 13:48:39 孔令茂 最后编辑 2024-07-29 13:48:39 孔令茂 回帖
10个回复
没有被修改过。
这个文件本身也没有问题,是禅道源码的一部分,不是木马程序。
但是可能是有些代码调用了操作系统的命令,阿里云扫描的时候,满足了认定木马的规则,所以阿里云提示有风险。
1. 你可以反馈给阿里云误报了该文件,不做删除操作。
2. 由于禅道也不使用这个文件了,你手动删除它,是最好的处理方法,阿里云再次扫描也不会提示风险了。
2024-07-29 16:30:28 孔令茂 回帖
联系我们
联系人
魏中显/高级客户经理
电话(微信)
18561939726
QQ号码
1746749398
联系邮箱
weizhongxian@chandao.com

相关帖子
Return perfect | 最后回帖 2019-07-29 09:27 王林
会芳 | 最后回帖 2019-12-23 17:21 王林
陈 | 最后回帖 2024-11-15 13:01 王林
dongs | 最后回帖 2018-06-22 09:45 扮猪吃老虎
Roby.Ruan | 最后回帖 2017-06-20 17:08 石洋洋
美利坚混泥土拌饭 | 最后回帖 2024-07-04 17:56 禅道-丁卓
禅道-Bee
孔令茂


精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


