Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[新需求] 网站被快照劫持了发现还有乱七八糟的链接怎么去掉?

[复制链接]
1270643127 发表于 2020-9-27 22:52:24 | 显示全部楼层 |阅读模式
需求发布
金额范围: 10-50 元
预算金额: 20 元
开始时间: 2020-09-01
结束时间: 2020-10-08
联系方式: 隐藏内容
5 \4 K, T. i4 @- r8 A

; ]+ y  k% d# X. y' a' ?& k' v; L, W" F" F! ?2 D) m- Q6 W

- k# @7 X; }! a; o, y
' A/ y1 M; a- d* }! }/ a: G! B7 ]& v现在百度收录了很多这样乱七八糟的链接都是首页5 j5 Y" n6 r) F

# b! [# c) x: P! p4 G# B; [4 W有的收录的快照还是色情内容。。。但是没有跳转到其他网站了。。0 u2 D8 X. T" Q5 O( X
# c- \7 z3 w( e& E* e* f" W

: H4 c% E  s. L' }& @# Z$ s: i  _' @! c0 @
宝塔显示  function_filesock.php  这个文件被修改过。。。( D1 y- n4 K+ S1 C: X" K
- Y9 i  Q, ~, c
那个老哥帮忙看看8 k$ F* S3 t+ \, M1 |0 i
: i3 ]8 z; {0 i5 u- {

* Z8 T( ?2 j6 }7 _/ H

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
59id 发表于 2020-9-28 01:29:06 | 显示全部楼层
恢复原来正常的文件 检查一下有没有被添加的有的文件# _0 G: r3 v& @- G
然后重新配置加强一下服务器安全设置  文件权限  FTP 等服务器密码重新设置一下
回复

使用道具 举报

allthebest 发表于 2020-9-28 04:51:58 | 显示全部楼层
若存在,处理前,先卸载所有盗版插件与模版。
6 W, v3 q" w$ X3 b4 I( ?2 v) {7 {* q% Q) k  @6 J  N9 [
进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。) Y% F4 j2 J# Z% ~, B% a. ?
2 t1 D/ q! ]: k; b
1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。
0 J4 i6 V: d& U
' |+ c- |: @) _- g+ z2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']
$ b' Z  {1 g, O5 H7 q" Y
4 q; u# p) E8 L; g# W(排查一般用WEBshell后门扫描软件扫描核查!)/ s$ m* H$ @; u% N: |' D
7 S! f$ |( F2 T* e4 G+ s  K8 W2 \
如果有就删除此段代码。并把该段代码进行解密。& `4 U& @: [* \) E1 j3 y! v

6 L5 r4 e( V' ?$ {2 z( w 举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));  m1 F: M6 h. u+ W. T) }

* }0 I; W2 K' D& f; K# Q! B" `0 q需要解密的代码为:2F646174612F6176617461722F30- S+ H2 d9 c# P4 r

3 D5 @" `* S9 c: L; M5 N解密后为:/data/avatar/0
: G1 \; t6 A) o4 K& P
0 r) h, d4 o5 v( O) @代码解密地址:http://www.bejson.com/convert/ox2str/
# t' L3 l+ R( K
! i. r$ V( {/ |: e2 H& @& r6 B$ ~  F2 I7 ]( H  d% _, w; R" N
意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。* @' y1 ~. C( k) T  d5 b
. n" A9 p2 G7 ?$ f% y+ r5 L3 [, l: C
解决办法:删除上面的代码和文件即可。# U# u2 ~7 F+ [+ {) `$ y" S
2 t/ \" w, C3 z2 |3 b9 V$ d; c9 K
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。
7 \- x! E! G0 c/ D% U
回复

使用道具 举报

discuzmall 发表于 2020-9-28 10:47:46 | 显示全部楼层
可以联系QQ1795977154
回复

使用道具 举报

Failure 发表于 2020-10-2 16:43:52 | 显示全部楼层
可以联系处理, 具体联系方式  签名有
回复

使用道具 举报

yh6788 发表于 2020-10-27 00:36:35 | 显示全部楼层
我有个自动检测服务器有没有被快照劫持的程序,你要不要?每天检测一次。并将结果发送到指定email。
" b6 M$ q. [3 @% a& L& K3 {/ b& _20块钱。
2 g9 i  i& {! M' Pq,78950405* @9 U0 V1 H6 n' T& \/ z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-4-26 14:17 , Processed in 0.283556 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表