AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Binom
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理Facebook 批量上广告尤里改 - FB 稳定投放
免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户
一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽 IPCola原生住宅IP⚡️$2.1/条双ISPFB二三解0.1元一个
虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户FB账号资源/稳定靠谱/运行5年啦
FB开户代投/三不限/白名单fb耐用号0.01一个fb账号官方合作商搜索套利开户❤️Bigo/Kwai/Mediago
FB企业户BM户账单户源头广告位出租  
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

219

主题

1210

广告币

2255

积分

高级会员

Rank: 4

积分
2255
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:179 R' q# I: b9 |7 t
楼主找到是什么地方的漏洞没有

  l' y* Z- `0 I. N没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
+ t- ?! D, P% E, x3 R$ l$ G  E贴个自己用的给WP后台登录地址加验证密码的方法:
/ H9 @8 n4 x* Z/ |6 s
5 H2 U) i3 |1 a# G  G: ^3 h* g/ O5 N将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:  U' H# H8 L- a9 k4 G% `

9 e& H6 d2 ~+ x3 Tdefined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');
# w* c+ v1 `' N7 m# kif((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
8 A' A  f- C$ }- l2 T        add_action('init', function(){# b  ?( L* ]' a4 q7 w* r% S
        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);0 R8 ~" d$ [: J& X
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';7 _( R- `& o+ W8 p& t; ?5 i6 W
        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
; h: D7 c7 h3 ]8 i8 R! W6 l0 j9 @        if($key == ''){0 C, p+ ?) T/ `3 @
            $key = $keyCookie;$ u  W) k' V3 Z
        }9 n. a+ w9 D# _
        if($key ==_ADMIN_LOGIN_KEY){1 f) H0 B7 z0 n) e1 _
            setcookie($cookie_key, $key);6 p1 ?2 B: ?0 [; m& o8 W
        }else{
$ p' {$ G" d3 r2 B            wp_safe_redirect(home_url(), 302);( M0 K9 P% b: |; D" g* T7 z- U5 Z
            exit;
" Q1 S1 }1 v, T( \8 S& Y7 @0 n        }+ e9 `1 I! W. Z1 }+ g3 P
        }, 1);
/ G. R% w5 H" J( U}& Q; I. v% H2 z$ V0 F( b1 T
$ b* N7 ^4 S0 J& A
  Y, B, W9 t7 E8 I0 E
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
2 G7 m, ~5 h( N& i必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
5 j: n7 T: H: x4 G: [http://www.你的域名.com/wp-login.php?adminkey=12345678
* E1 `# R! p& I5 J3 f
回复 支持 反对

使用道具 举报

94

主题

2119

广告币

3006

积分

高级会员

Rank: 4

积分
3006

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05
; {9 O. G) U# q+ ~7 l. X, k+ Y/ G我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。( x7 G6 [# o$ V' T- ^. _( e4 Q2 `

" Q' z" v) k: b2 k; l5 Q) k0 l以后还是少 ...
8 J  L6 Z6 X& ]: W3 ?2 A* i3 k
也有可能宝塔撞库或者漏洞,不一定WP的问题。
8 w1 T9 u; J3 {( w: Z# ?如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

824

广告币

1039

积分

中级会员

Rank: 3Rank: 3

积分
1039
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23
  }; E* K4 B. n) V( y3 hWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
9 x5 R3 D0 D- l之前没挂防火墙确实被入侵过 ...

, u$ g' e' a0 M& }( z! e感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

452

广告币

505

积分

中级会员

Rank: 3Rank: 3

积分
505

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-1-5 10:45 , Processed in 0.045707 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表