Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

[新需求] 网站被快照劫持了发现还有乱七八糟的链接怎么去掉?

[复制链接]
1270643127 发表于 2020-9-27 22:52:24 | 显示全部楼层 |阅读模式
需求发布
金额范围: 10-50 元
预算金额: 20 元
开始时间: 2020-09-01
结束时间: 2020-10-08
联系方式: 隐藏内容

0 g9 F5 E7 o, @* S$ z5 Z" Y4 ]' H

( [  S, r5 H0 J& H$ G% P+ [2 ~3 D& }
* a" p2 ^" I- d8 R8 ^+ e; U6 N- w+ k; g. T" I, e3 Y1 g" t
现在百度收录了很多这样乱七八糟的链接都是首页6 X- m  K$ {& E" ], p1 F+ a

* X; H6 C% b8 P4 N5 G有的收录的快照还是色情内容。。。但是没有跳转到其他网站了。。
  u: z6 x, T5 j( d/ U5 |, R5 |  b/ y3 T. g
6 g! y% O7 I8 C/ Y7 ?" K

4 s! N$ G( X% E: p, _: z- O宝塔显示  function_filesock.php  这个文件被修改过。。。( w, k) W. t4 y

: }5 K$ z$ S) z那个老哥帮忙看看
& M9 z* i& [% E9 c( k
' n. c+ E* l+ r% t
' ~- F3 |* Q# }

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

59id 发表于 2020-9-28 01:29:06 | 显示全部楼层
恢复原来正常的文件 检查一下有没有被添加的有的文件0 t1 p. @1 ^, t  e  E
然后重新配置加强一下服务器安全设置  文件权限  FTP 等服务器密码重新设置一下
回复

使用道具 举报

allthebest 发表于 2020-9-28 04:51:58 | 显示全部楼层
若存在,处理前,先卸载所有盗版插件与模版。3 G. B. z% q9 Q2 @
* F6 X( m6 {9 @  }- e7 F
进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。0 i4 P9 p, h6 c( G9 E) n

4 Q- A  d# p- c1 {  t# W8 a/ J1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。* y% ]6 N) _$ @& R
8 G% n) L0 ^6 ]( L& U
2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']8 ^) n1 k6 w0 e. y6 Y9 _# U7 D
7 k' b4 _5 }- R! c4 s* V# t
(排查一般用WEBshell后门扫描软件扫描核查!)' f5 R/ m9 z; ]9 G
: p3 W/ @8 S4 ^# D9 d' k9 |; l/ q
如果有就删除此段代码。并把该段代码进行解密。
! a: D6 }" C. _% k/ e4 }9 W) N" J) d" m
: m% t, m; @* w 举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));9 {1 I# c% X/ o1 o+ h* u

* Z, x/ V: E& i& K需要解密的代码为:2F646174612F6176617461722F302 `# b, y( S- ]. s) @' S
3 m0 j9 p* G6 V, y
解密后为:/data/avatar/05 h5 ?1 b1 y) N9 d. q
& Q/ U- g. o4 v! I
代码解密地址:http://www.bejson.com/convert/ox2str/9 N( @) T4 v8 p2 l
7 O% G9 S) q1 |! g2 Z1 w

4 Q) H* O! Q0 Q) J# D" K意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。5 X0 j5 m5 \: g2 W( ~$ w
( g' [$ s" m$ o" C2 {" L$ O
解决办法:删除上面的代码和文件即可。! V& f4 l6 k  c; N  N
$ h" Q6 Q5 E" }& S
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。0 ^, P' G! @) p
回复

使用道具 举报

discuzmall 发表于 2020-9-28 10:47:46 | 显示全部楼层
可以联系QQ1795977154
回复

使用道具 举报

Failure 发表于 2020-10-2 16:43:52 | 显示全部楼层
可以联系处理, 具体联系方式  签名有
回复

使用道具 举报

yh6788 发表于 2020-10-27 00:36:35 | 显示全部楼层
我有个自动检测服务器有没有被快照劫持的程序,你要不要?每天检测一次。并将结果发送到指定email。+ [( [8 G7 _: z# J! |
20块钱。5 ~! r+ y, }9 P+ ^7 X3 c
q,78950405
  B/ ]% z+ n) v

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-24 10:28 , Processed in 0.119947 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表