AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

AdsEmpire
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理指纹浏览器,就用AdsPower
【广户】
⚡️我们很有实力Search feed套利⚡️Affiliate 广告开户FB/Google/TK点我开户⚡️
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)2024做什么 - Media buy 项目库
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量一手BM分享户不限额
9Proxy ⚡️ $0.04/IP, 无限带宽 IPCola原生住宅IP⚡️$2.1/条双ISPFB1拖7/8/9一个也是批发价FB二三解0.1元一个
虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户FB三不限/白名单户稳定供应
广告位出租   
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
adsterra
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

219

主题

1167

广告币

2205

积分

高级会员

Rank: 4

积分
2205
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17
( w7 {. L7 t+ _; S$ G楼主找到是什么地方的漏洞没有
, C+ B( o* P" R9 {! J  s
没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?! F! w6 a' z/ C/ t
贴个自己用的给WP后台登录地址加验证密码的方法:% b! G" V+ u) A+ `9 j+ i  q

: V2 H8 X- R$ a, U5 Z1 y将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:3 _, N0 ?" H/ H/ R$ h7 J1 f

- r0 P" F* K) W! p. ?defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');# t. l4 N/ w2 p' h& y8 S. n
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){. h* p  w& C. ~8 i) E
        add_action('init', function(){% _- K/ Q; Z) D3 _
        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);% c; g7 s/ Z- _8 F6 K4 N( r% ~  R
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';
4 d+ _  G# e7 S6 L/ p+ M  K        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
/ h& ~5 {- j% t8 `( u* u+ N6 |        if($key == ''){4 m- B: V. G# S) k
            $key = $keyCookie;& x3 w% W9 a$ B( }! d
        }
" Q- b2 |9 P2 t* g$ p1 m) O        if($key ==_ADMIN_LOGIN_KEY){# h5 a) h* I9 i6 ]+ ~8 A0 D
            setcookie($cookie_key, $key);
9 A0 w6 |$ n: c        }else{
2 u9 }5 V/ x! n  t# }- N* g" d            wp_safe_redirect(home_url(), 302);. ~0 a: K, {: g, l% g' u' h3 n+ X$ K
            exit;
( d2 u( U, i( I        }  @: H+ w) x# F) {
        }, 1);% g, p! N% e8 ~2 _
}# W( d3 n9 ?$ g- r5 g+ U2 _3 k
! u: K6 W9 H, V- \

5 R: e- ]3 M9 u6 W1 r修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。  M! G; ]& y* K8 V" ^
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
" j1 [6 L6 G; B7 k2 Dhttp://www.你的域名.com/wp-login.php?adminkey=12345678
3 c9 ?* o% A) b. z7 o; ]
回复 支持 反对

使用道具 举报

93

主题

2018

广告币

2878

积分

高级会员

Rank: 4

积分
2878

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05
5 p% x7 ?! Q. V+ q9 X' w! Z* `/ o+ i我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
8 u; q- ~6 A3 W5 D! I2 ^9 n- f7 D6 k" W% O$ q
以后还是少 ...
+ }1 z/ T- M5 \7 N5 M
也有可能宝塔撞库或者漏洞,不一定WP的问题。
& l% `( r2 Q: G! M( C如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

813

广告币

1028

积分

中级会员

Rank: 3Rank: 3

积分
1028
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23' g6 L" A. n) N) R
Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题7 B3 R% ]4 R# \2 g0 d3 A5 _# T7 z
之前没挂防火墙确实被入侵过 ...
/ a" o, z+ u4 K4 E2 _
感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

449

广告币

502

积分

中级会员

Rank: 3Rank: 3

积分
502

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-10-3 14:48 , Processed in 0.049607 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表