Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

13年12月20号最新被挂马的经历 头疼了两天没有找到解决办法

[复制链接]
降龍十巴掌 发表于 2014-1-2 16:48:47 | 显示全部楼层 |阅读模式
本帖最后由 降龍十巴掌 于 2014-1-2 16:51 编辑

最近打开论坛觉得打开的速度有点慢,发现网页头部有点乱码,见图片



首页的文字也变大了,宽度也撑破了浏览器。
查看源代码,发现被挂上了淘宝优站的链接。



登录后台发现不停的加载,等待响应,没有登录对话框。同样也有被挂上的代码



以为所有的PHP文件被篡改了,结果进FTP,发现12月20日晚上20点以后,新增加了个img的文件夹,里面有个上传的程序。
奇怪的事情是,其他文件没有任何修改。把这个程序和文件夹删除后,还是不行。
1.现在已经用TOOLS工具把所有的插件关闭了
2.这个模版用了很久,最近才出现的问题,应该不是模版的原因。3.UC可以登录,发现Discuz! Board连接失败 ,后来已经修复。
折腾了两天了,没有任何进展,请大侠给指点下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1017067823 发表于 2014-1-2 18:11:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| 降龍十巴掌 发表于 2014-1-2 21:38:32 | 显示全部楼层
1017067823 发表于 2014-1-2 18:11
在模板首页配置文件,加我QQ我给你看下 2877728658

谢谢兄弟帮忙折腾了一个多小时,等站弄好了,加你的友情链接。
回复

使用道具 举报

 楼主| 降龍十巴掌 发表于 2014-1-3 20:14:34 | 显示全部楼层
最后还是自己解决了,思路是升级,从3.0升级到3.1,和重新安装系统是一样的。虽然模版比较丑点,总比被挂马强。以后得多检查了。
回复

使用道具 举报

skyskai 发表于 2014-1-14 12:08:56 | 显示全部楼层
降龍十巴掌 发表于 2014-1-3 20:14
最后还是自己解决了,思路是升级,从3.0升级到3.1,和重新安装系统是一样的。虽然模版比较丑点,总比被挂马 ...

检查你服务器这个目录的权限,限制不能执行ASP,PHP。
  1. data/attachment
复制代码


搜索此目录,查找有没有 .asp 或者.php 文件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-12-23 16:45 , Processed in 0.024786 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表