Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

[新需求] 网站被快照劫持了发现还有乱七八糟的链接怎么去掉?

[复制链接]
1270643127 发表于 2020-9-27 22:52:24 | 显示全部楼层 |阅读模式
需求发布
金额范围: 10-50 元
预算金额: 20 元
开始时间: 2020-09-01
结束时间: 2020-10-08
联系方式: 隐藏内容

8 g2 L4 f" p/ W6 Y3 o) y$ P0 g4 P- P- h: ~% H9 y& P
! N6 c# L% K2 f# q
* R+ m9 C8 k" A+ n  K% A

' w- A4 f  ?; ?5 ?现在百度收录了很多这样乱七八糟的链接都是首页
: @* O) K5 L: k4 T; Y
; E+ r' ?" N. q! a有的收录的快照还是色情内容。。。但是没有跳转到其他网站了。。/ \9 J9 V; E5 B3 E) y
& R4 d! n0 E# ^5 D0 S

5 _1 l% u5 P' l7 `& ]2 U
, c7 L$ g9 ^* L0 W宝塔显示  function_filesock.php  这个文件被修改过。。。7 r$ I* c% I. t

5 i+ `9 F" t$ a3 i. x  S那个老哥帮忙看看
7 h$ d% U. J- g1 N
& g8 C) v9 d7 |5 @$ o  |- ]& u2 M  z" r

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

59id 发表于 2020-9-28 01:29:06 | 显示全部楼层
恢复原来正常的文件 检查一下有没有被添加的有的文件
6 i/ n4 A8 c5 Q! E/ A然后重新配置加强一下服务器安全设置  文件权限  FTP 等服务器密码重新设置一下
回复

使用道具 举报

allthebest 发表于 2020-9-28 04:51:58 | 显示全部楼层
若存在,处理前,先卸载所有盗版插件与模版。
/ n3 O3 j. R. f) h$ I5 G! B/ e( X' Q9 i  o$ I( c
进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。
& ?& L$ M2 }' ^! K
/ S& k+ N4 B, ]5 O% ]$ p; w1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。
8 t( z1 g2 E* u* @
1 R  d3 P$ I: B* [0 B! Q% B2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']
; \0 i% V0 ?6 |% ]& r2 a0 a" W9 Q) A
(排查一般用WEBshell后门扫描软件扫描核查!)2 n% z- K; Y( u

6 }& O! ]4 L2 L  Q" u/ ` 如果有就删除此段代码。并把该段代码进行解密。
$ c- d" ]8 z9 `/ T: @5 s2 E9 K
  @  r" Z. P' h1 n 举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));9 M( |: b, u2 g. n* H

' |% G6 O! _. i- S需要解密的代码为:2F646174612F6176617461722F30
6 o, A3 f" ~7 b4 @6 I' a. [% g- g2 b/ P
解密后为:/data/avatar/0# [1 {# L7 O! s

  }5 L8 s+ J) A6 t( z" p+ e2 o代码解密地址:http://www.bejson.com/convert/ox2str/5 f3 \0 p3 `/ c% T5 f$ S8 R0 l; R
: a3 P( R4 {' E% ^
; U: V6 L. p4 z# X2 D! h( E
意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。
( T4 q3 N4 w$ z3 ~& f. j
/ O0 t) ^" I# `5 q 解决办法:删除上面的代码和文件即可。
5 i; M2 r8 |' o# m1 z# ^; U( O2 ^
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。  z# y( u7 Y( c3 k/ ]& V
回复

使用道具 举报

discuzmall 发表于 2020-9-28 10:47:46 | 显示全部楼层
可以联系QQ1795977154
回复

使用道具 举报

Failure 发表于 2020-10-2 16:43:52 | 显示全部楼层
可以联系处理, 具体联系方式  签名有
回复

使用道具 举报

yh6788 发表于 2020-10-27 00:36:35 | 显示全部楼层
我有个自动检测服务器有没有被快照劫持的程序,你要不要?每天检测一次。并将结果发送到指定email。
/ n. u2 t3 w5 }3 U5 s3 C/ Y20块钱。0 Z  Q, L6 \2 u4 y$ C
q,78950405, p# N7 F. U7 P' }. D* i$ }0 W

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-12-11 21:36 , Processed in 0.113981 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表