Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[新需求] 网站被快照劫持了发现还有乱七八糟的链接怎么去掉?

[复制链接]
1270643127 发表于 2020-9-27 22:52:24 | 显示全部楼层 |阅读模式
需求发布
金额范围: 10-50 元
预算金额: 20 元
开始时间: 2020-09-01
结束时间: 2020-10-08
联系方式: 隐藏内容
' p$ w( r/ R  V

0 z2 `& o, e" f5 M* W, c' A+ M
  {2 ], V0 b/ J2 y! @0 A7 [" Q# x7 X  W+ }- w2 R/ d4 Y5 O4 P

  q. b3 g: D4 x' {' T+ |: d现在百度收录了很多这样乱七八糟的链接都是首页
' K5 e/ ], D1 R  k2 L9 M7 D" k9 w) I) t
有的收录的快照还是色情内容。。。但是没有跳转到其他网站了。。
  W) }  n) Q  ]! j0 R
' Z! i$ `2 w7 _
7 v% _' ], k$ ^& x3 y/ c( B
% _6 w8 y; n/ ~% W宝塔显示  function_filesock.php  这个文件被修改过。。。1 L: e& y  J+ H5 N
/ X; D- T3 I) X/ [4 \; a
那个老哥帮忙看看
: l+ J7 v" @+ E' z8 u: l2 B
2 k0 `5 d' ]8 Q9 c5 ]* ]$ r
) j- j% y4 Y9 B  Z) ~$ ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
59id 发表于 2020-9-28 01:29:06 | 显示全部楼层
恢复原来正常的文件 检查一下有没有被添加的有的文件8 M3 H3 b' S4 S+ G
然后重新配置加强一下服务器安全设置  文件权限  FTP 等服务器密码重新设置一下
回复

使用道具 举报

allthebest 发表于 2020-9-28 04:51:58 | 显示全部楼层
若存在,处理前,先卸载所有盗版插件与模版。' I3 o0 u3 p6 b4 C6 x# K& _# [8 j
& c& O0 f$ \% Z1 _& R! F
进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。5 n; x" v: b" S) l% p$ m4 E

. i. A' l9 h! G( B2 n1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。. ]- k/ K. L6 ]7 W  M/ E4 e5 O, M1 b

6 f  q/ r  F) N- _) y2 ^! x( t1 |2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']2 f8 z  t+ J, J: m# r

. [7 N  z9 T- U5 k6 ?' C! l(排查一般用WEBshell后门扫描软件扫描核查!)
3 C7 v" J. B8 D7 D. ~" b# O. S3 Y9 }; z% L( w' L
如果有就删除此段代码。并把该段代码进行解密。+ j6 \1 O+ M2 N3 q% V2 B% o
$ G) H3 R! a- Z- t
举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));9 Y2 N. X( ?/ ]1 f; ^

% H0 k  M: X  n% F6 o* j& I0 Y需要解密的代码为:2F646174612F6176617461722F30" C* `; R1 @& o+ l" W. D3 m
, n8 L! T' J( A
解密后为:/data/avatar/05 x0 I! H- I6 m8 W, q% u

2 e# k9 F9 Q% [+ e. _1 [代码解密地址:http://www.bejson.com/convert/ox2str/
& _2 v* \* Q# W  y2 }6 X
! N' f0 M/ y" K- x0 E. ~3 e3 W( }6 z. u* F
意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。
8 c6 @/ _" f. P1 H, t, F( b6 G' u
( K8 h$ k, c  {. k8 g  t 解决办法:删除上面的代码和文件即可。; z# x0 H2 h: Q
1 o0 T( |5 {8 C& w3 N" p0 v5 ?1 R
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。
' X) \2 C- g! g! s6 H
回复

使用道具 举报

discuzmall 发表于 2020-9-28 10:47:46 | 显示全部楼层
可以联系QQ1795977154
回复

使用道具 举报

Failure 发表于 2020-10-2 16:43:52 | 显示全部楼层
可以联系处理, 具体联系方式  签名有
回复

使用道具 举报

yh6788 发表于 2020-10-27 00:36:35 | 显示全部楼层
我有个自动检测服务器有没有被快照劫持的程序,你要不要?每天检测一次。并将结果发送到指定email。
+ O& _2 Z  e" o0 F% S& x. d20块钱。0 U% a  r7 k1 m5 O0 n1 y: r
q,78950405& }% J/ D) E4 ?9 P$ l/ _

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-5-9 21:46 , Processed in 0.100172 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表