Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[新需求] 网站被快照劫持了发现还有乱七八糟的链接怎么去掉?

[复制链接]
1270643127 发表于 2020-9-27 22:52:24 | 显示全部楼层 |阅读模式
需求发布
金额范围: 10-50 元
预算金额: 20 元
开始时间: 2020-09-01
结束时间: 2020-10-08
联系方式: 隐藏内容

- s& K5 w/ z$ k: W8 y" U7 V! u; D' n8 ~. o' Y
, M1 E8 [4 w- F; p

5 S/ ~' G! l0 q8 Z( e  p7 j# D5 y2 o$ O: `( |, h+ n
现在百度收录了很多这样乱七八糟的链接都是首页
, k& g5 o; L8 I: S# x1 w6 X. @
% Y8 K) N$ k% E有的收录的快照还是色情内容。。。但是没有跳转到其他网站了。。
/ H+ j4 C; Q( r! {, Z
7 o5 K% y' o& X: X
6 `& E- g% ?+ G8 U. @& F/ g) H8 Z! A: ~) J6 h! y
宝塔显示  function_filesock.php  这个文件被修改过。。。
8 c3 c  v" J  D5 t5 i% v$ o
! w( h2 p3 _, k7 Q1 H1 N那个老哥帮忙看看$ ]1 |4 a) H9 m3 m2 G" h

2 L4 [) _% s; e; N) v7 i0 G/ Q2 h' b

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
59id 发表于 2020-9-28 01:29:06 | 显示全部楼层
恢复原来正常的文件 检查一下有没有被添加的有的文件7 ^# j* Z- l( i8 z3 L; X
然后重新配置加强一下服务器安全设置  文件权限  FTP 等服务器密码重新设置一下
回复

使用道具 举报

allthebest 发表于 2020-9-28 04:51:58 | 显示全部楼层
若存在,处理前,先卸载所有盗版插件与模版。
9 A4 ]9 v5 c. K1 |3 O+ L
2 `/ S6 ~2 ~0 ]8 _6 q  L 进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。* ^1 ~4 N# Y' ]: d/ l3 d" J
7 \% f/ e4 ^4 B; Z3 E; r. K2 F
1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。
. ^7 o/ o/ q6 \+ [8 H% ~* R
+ y* h* p+ K1 M5 \" ]2 V2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER['DOCUMENT_ROOT']& X2 P- ^( x" @: _1 F; y

/ S. u: m4 w. m; Q9 H8 Z/ ]+ k(排查一般用WEBshell后门扫描软件扫描核查!): L. K- e* c/ Z( e/ y& @- q& R

. f% f! q' |3 U: ?; s& t 如果有就删除此段代码。并把该段代码进行解密。
3 {5 @: S7 X( o- u5 y2 |
$ u9 M: @1 G- q9 U6 }% v 举例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));6 k0 i  `% j0 T. g8 K( N) R: i1 g

/ K) L# |, T; z$ q+ B3 d8 k需要解密的代码为:2F646174612F6176617461722F30
3 g- D- Y& ^- r
( |. Q0 d: ~: x+ h) G  a/ z+ E解密后为:/data/avatar/0: @/ {2 W4 A, ?% D( r1 \5 l
) O7 {- t, m8 A' z) g+ C! N
代码解密地址:http://www.bejson.com/convert/ox2str/! H. T" v6 O8 z7 i. z
- f! L, @1 M# Q6 S: N
4 t$ [2 Q3 ~3 E! @" [$ E6 M
意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。* h4 f% g8 @. ]2 j& O% A
  z0 Y" B. P6 i& r5 j9 `/ _
解决办法:删除上面的代码和文件即可。
& N' j, H5 p5 L8 E. ?4 {- m2 I7 ~
挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。
# Q! B& S+ P3 H4 _. q
回复

使用道具 举报

discuzmall 发表于 2020-9-28 10:47:46 | 显示全部楼层
可以联系QQ1795977154
回复

使用道具 举报

Failure 发表于 2020-10-2 16:43:52 | 显示全部楼层
可以联系处理, 具体联系方式  签名有
回复

使用道具 举报

yh6788 发表于 2020-10-27 00:36:35 | 显示全部楼层
我有个自动检测服务器有没有被快照劫持的程序,你要不要?每天检测一次。并将结果发送到指定email。
" ~* s; a% c  B/ ~20块钱。
+ H5 a" E7 A! r7 V" R* eq,78950405& w) A% w* m* I6 T( q' |% M0 M9 t

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-12-22 20:03 , Processed in 0.025054 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表