pbootcms模板的Kernel.php文件阿里云报网站后面木马文件。阿里云安全提示PbootCMS程序发现后门(Webshell)木马文件:/core/basic/Kernel.php的处理方法,部分使用阿里云服务器的用户,会收到如下安全提醒。
Kernel.php文件可以删除吗?
文件/core/basic/Kernel.php为PbootCMS的核心授权验证加密文件,所以是程序必须文件,是不可以删除的。
处理方法:
遇到此情况,可以在阿里云将此文件添加白名单,后续就不会再提醒了。切记此文件不能被删除,否则会影响程序的正常运行。
这个问题,我们已经问过pbootcms官方作者,官方说是误报,文件本身没有问题,可以加入白名单,或者下载AB模板网2022年01-03号之前的模板,找到这个文件,替换掉这个文件即可。因为这个文件是2022年01-03号官方更新后才出现的问题,之前的版本并没有问题。
不过我们还是推荐更新到最新版的程序,把这个加入白名单即可。
该文件的目录位置:core / basic / Kernel.php