Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

[新需求] 网站被快照劫持了发现还有乱七八糟的链接怎么去掉?

[复制链接]
1270643127 发表于 2020-9-27 22:52:24 | 显示全部楼层 |阅读模式
需求发布
金额范围: 10-50 元
预算金额: 20 元
开始时间: 2020-09-01
结束时间: 2020-10-08
联系方式: 隐藏内容

' r* N. Q  h4 s: @5 F, Z/ ~  c: X& o6 q3 m" F5 F

' O) @9 ]" P7 k/ {8 Z) M* m
4 Z- D/ x, b4 p+ \7 ~8 t, T4 X4 z6 A4 Z# O( k" M  s
现在百度收录了很多这样乱七八糟的链接都是首页
1 |: p8 A$ C9 z" ~
: x6 F4 C) B8 ]* R- W: S6 q有的收录的快照还是色情内容。。。但是没有跳转到其他网站了。。
2 X9 w. F( l  c. @/ W7 e
" d# i" ]3 Z# ^9 C3 E8 c" N3 p$ E0 S8 S3 J5 Q
0 k8 C! _* M1 J7 q: S" g# Y
宝塔显示  function_filesock.php  这个文件被修改过。。。) f. u. D, v% @; ?( L, F
- z2 U, h: Y3 I8 O! J3 B6 b4 v
那个老哥帮忙看看
' J6 J( }. Z8 ^( ]' t4 g7 S' T/ O% g8 z" P) p& B& _& j
. i0 f6 u7 r( V- q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

59id 发表于 2020-9-28 01:29:06 | 显示全部楼层
恢复原来正常的文件 检查一下有没有被添加的有的文件6 H1 X* E0 G- |3 l
然后重新配置加强一下服务器安全设置  文件权限  FTP 等服务器密码重新设置一下
回复

使用道具 举报

allthebest 发表于 2020-9-28 04:51:58 | 显示全部楼层
若存在,处理前,先卸载所有盗版插件与模版。5 a# H; P. @" ]$ b1 g. H0 \6 O8 ?! W

4 Q$ c4 a' {8 R7 A/ m# N 进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。; [9 a0 O. r1 t" \, O
/ `. f8 ~% |' \3 e
1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。
6 f2 \# {" p5 d( V& B) ]% M5 @' V$ d0 {  {, a: u; l0 \$ m: ~7 `. x
2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']
0 e% `7 \7 B/ N, \' _6 q( S5 w+ ^) y$ _/ }( R
(排查一般用WEBshell后门扫描软件扫描核查!)
3 ]4 C2 z6 \: }# R* N: L8 r2 m; I6 W' B- }: t7 R( h6 I$ B
如果有就删除此段代码。并把该段代码进行解密。
" [) Q1 ]7 G' x& x# N! F, q& g" e& x0 {* X
举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));
* ?- R. P2 f. w" v1 Q
8 B! O0 K5 ?$ r8 x2 l2 K需要解密的代码为:2F646174612F6176617461722F30
0 D# ^6 v. Y2 R4 v# y$ y: v% X; M; u) g3 D2 F& A1 n
解密后为:/data/avatar/0% a" E& b1 \2 C6 \/ @9 T4 e4 l- I! o
: U% p) s- ]: r! C% a
代码解密地址:http://www.bejson.com/convert/ox2str/& X. T7 f& \/ k+ @& i5 w
! F, ^! ?/ n* {: ]. d7 e% R0 s
9 O$ |$ G+ q- O( p: [* D, `
意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。
' a4 F. j$ J1 }# H! {: A/ H; H: i0 v
/ D- M" g. i* N, j 解决办法:删除上面的代码和文件即可。0 L3 _5 {( n4 ?/ k* E% J( \
) B& l5 n3 _( P( W
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。
/ D3 r) z1 |( B8 \0 l* m* k
回复

使用道具 举报

discuzmall 发表于 2020-9-28 10:47:46 | 显示全部楼层
可以联系QQ1795977154
回复

使用道具 举报

Failure 发表于 2020-10-2 16:43:52 | 显示全部楼层
可以联系处理, 具体联系方式  签名有
回复

使用道具 举报

yh6788 发表于 2020-10-27 00:36:35 | 显示全部楼层
我有个自动检测服务器有没有被快照劫持的程序,你要不要?每天检测一次。并将结果发送到指定email。
0 }( d, t$ {; n/ l$ O. @20块钱。
5 W! Q7 Q, Z+ i% u0 sq,78950405
. h/ n7 N  D2 S, O. d( @$ q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-7-15 15:25 , Processed in 0.106199 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表