點(diǎn)晴永久免費(fèi)OA系統(tǒng)升級(jí)包阿里云/Windows Defender殺毒軟件報(bào)后門程序,怎么回事?(已解決!)
![]() 以上問題已經(jīng)徹底解決,點(diǎn)晴MIS系統(tǒng)中文件上傳模塊已經(jīng)全面升級(jí)到C#.net版,不再使用asp上傳,下面提及到的方法和文件都已經(jīng)徹底從點(diǎn)晴MIS系統(tǒng)代碼中剔除,不會(huì)再出現(xiàn)以上提示! 以下內(nèi)容僅供歷史參考: 個(gè)別用戶對于這個(gè)警告感到疑惑,擔(dān)心點(diǎn)晴公司在升級(jí)包中放置病毒或后門文件,對此解釋如下: 點(diǎn)晴OA系統(tǒng)的升級(jí)程序包是用WinRAR內(nèi)置自解壓功能制作的,各用戶可以手工直接解壓查看升級(jí)包中的內(nèi)容。
里面反饋有問題的這個(gè)文件:sendinfo_upload.inc,這個(gè)是上傳文件用的開源組件:化境HTTP上傳程序,必須開啟,否則無法上傳文件到服務(wù)器上,點(diǎn)晴OA中的郵件附件、網(wǎng)盤、知識(shí)管理等凡是要用到上傳附件的位置全部都會(huì)掛掉!
這個(gè)文件可以直接用記事本打開,沒有加密,可以看到源碼。這個(gè)是一個(gè)公開上傳類,網(wǎng)上大把,所以也經(jīng)常被黑客用于上傳后臺(tái)文件到肉雞電腦上,所以殺軟可能會(huì)將這個(gè)文件報(bào)為后門程序或病毒文件。
如果完全是我們自己開發(fā)的,就肯定不會(huì)報(bào)剛剛那個(gè)文件的問題,這是肯定的。但我們不可能去做造汽車還要自己種橡膠樹、做輪胎的事,也沒這個(gè)技術(shù)和實(shí)力。
這個(gè)涉及到一個(gè)信任問題,如果用戶對點(diǎn)晴OA信任的話,就將點(diǎn)晴OA加入白名單,否則就只能卸載,改用其他OA了。 補(bǔ)充說明:
“化境HTTP上傳程序 Version 2.0”,是網(wǎng)上很流行的一個(gè)開源上傳類,各位不放心的話,可以自行百度。這個(gè)文件可以直接用記事本打開,點(diǎn)晴OA中上傳文件就是通過這個(gè)開源類實(shí)現(xiàn)的。
另外,對于阿里云服務(wù)器報(bào)告點(diǎn)晴OA中的絕大部分文件是木馬的問題,可以說是阿里云的工程師比較偷懶、比較垃圾!原因很簡單,點(diǎn)晴OA的源代碼為了防止泄密,全部采用了加密壓縮技術(shù),中間涉及到加密后的文件臨時(shí)解壓到內(nèi)存中執(zhí)行,因?yàn)榘⒗镌频牟《疽鏌o法識(shí)別加密后的文件,導(dǎo)致阿里云誤判點(diǎn)晴OA中的絕大部分文件均為木馬,對于阿里云提示點(diǎn)晴OA中的文件均為木馬的提示,選擇忽略即可。
如果不相信點(diǎn)晴OA,那就只能卸載點(diǎn)晴OA不用了。 該文章在 2023/8/15 16:44:04 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |