Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 急求,网站被挂马了,是DZ漏洞吗?

[复制链接]
 楼主| 安徽色色 发表于 2017-6-16 11:19:29 | 显示全部楼层
我心枫叶 发表于 2017-6-16 10:53
快照劫持.近期遇到好几个客户都是这个问题。建议加强创始人/管理员密码强度、增加问答验证,做好服务器的安 ...

怎么会突然间出现这么多这样的事情啊?
回复

使用道具 举报

 楼主| 安徽色色 发表于 2017-6-16 17:34:27 | 显示全部楼层
微笑多i_IZxAY 发表于 2017-6-16 09:10
你好,请问是升级3.3吗?升级的时候你的配置文件开启了写的权限。不良程序员根据路径直接写入了一句话,然 ...

https://www.douban.com/note/432986051/

用的这个办法,但是没找   文件Global.asa
回复

使用道具 举报

 楼主| 安徽色色 发表于 2017-6-16 17:35:28 | 显示全部楼层
我心枫叶 发表于 2017-6-16 10:53
快照劫持.近期遇到好几个客户都是这个问题。建议加强创始人/管理员密码强度、增加问答验证,做好服务器的安 ...

https://www.douban.com/note/432986051/

用的这个办法,但是没找   文件Global.asa
回复

使用道具 举报

jiangchuankyo 发表于 2017-6-16 18:17:54 | 显示全部楼层
人家后门有来源页识别的你地址栏直接访问和其它搜索页域名访问当然没事,只有当上一来源页是baidu.com时才执行跳转
回复

使用道具 举报

jiangchuankyo 发表于 2017-6-16 18:20:48 | 显示全部楼层
在你的forum.php和index.php开头直接加一句:
  1. $_SERVER['HTTP_REFERER'] = "";
复制代码

后门就Over了!
回复

使用道具 举报

jiangchuankyo 发表于 2017-6-16 18:25:38 | 显示全部楼层
另外最重要一点: flashfxp一定要从官网下原始版,千万不要用什么绿色破解版,因为你怎么知道在输入ftp密码后它不会把你的密码同时发给破解者、修改者?
回复

使用道具 举报

a475305268 发表于 2017-6-16 18:44:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

还是那个海 发表于 2017-6-16 19:10:24 | 显示全部楼层
你把这个文件里给换掉 source把它删除换掉即可解决!
回复

使用道具 举报

还是那个海 发表于 2017-6-16 19:11:24 | 显示全部楼层
你把这个文件里给换掉 source把它删除换掉即可解决!试试吧
回复

使用道具 举报

 楼主| 安徽色色 发表于 2017-6-16 22:46:38 | 显示全部楼层
jiangchuankyo 发表于 2017-6-16 18:25
另外最重要一点: flashfxp一定要从官网下原始版,千万不要用什么绿色破解版,因为你怎么知道在输入ftp密码后 ...

我这边是 vps 直接远程 桌面进入服务器的,
但是网站最早的时候被黑过,
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-6 23:01 , Processed in 0.027057 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表