如何在vtiger crm 6.4中找到被任何人入侵的注入文件或数据库?

时间:2019-04-12 11:09:22

标签: virus vtigercrm

我正在使用vtiger crm 6.4。对于我的产品,我从开发人员那里获取了源代码,该开发人员在vtiger crm 6.4中自定义了我的产品。因此,每次在vtiger_users表中,管理员密码都会更改。我想知道查找脚本的方式是什么,或者事情将在什么地方发生。

2 个答案:

答案 0 :(得分:0)

大多数开发人员使用更改密码脚本来更改管理员用户的密码,他们将其保存在根文件夹中。尝试在crm的整个代码中搜索vtiger_users表,以便您可以找到开发人员在vtiger_users表上编写查询的脚本。然后找到特定的脚本并将其删除。

答案 1 :(得分:0)

使用PHP-Shell-Detector之类的php shell检测器或在服务器上安装cxs scanner或防病毒软件