AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡DuoPlus专注打造跨境电商云手机BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户9Proxy ⚡️ $0.04/IP, 无限带宽
IPCola原生住宅IP⚡️$2.1/条双ISPGoogle、Bing官方总代  联盟流量开户fb耐用号0.01一个fb账号官方合作商
FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头试试Mybid的顶级广告模式Mybid让你的流量赚更多的钱
全球超2亿的动/静态纯净住宅IPGeeLark 最强云手机+指纹浏览器Facebook/TikTok24h免费开户服务招exoclick/TJ等国际联盟代投运维 
火云指纹浏览器⚡️10个环境免费⚡️IPWO全球住宅代理⚡️免费测试⚡️FB海外三不限-户源多 费率低谷歌+Bing+TT+MSN官方代理
广告位出租   
查看: 9890|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1243

广告币

2287

积分

高级会员

Rank: 4

积分
2287
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
SimplyNode
本帖最后由 8943 于 2022-4-12 18:25 编辑 9 e8 J/ W1 p5 L7 r6 T* h

! \- y" K+ u) m( g  c' s/ N: J3 C' A应该是用的wordpress的漏洞,删了2个小时。) _" R/ H  I. A& {/ j( m% U
/ W) f& Q" D/ E' G6 u; \
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。4 G6 e) k2 G( V; `. o

5 z  u0 d; s8 W0 D$ V8 i用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。- c8 }4 |. _) M( c: ^/ E
! Y* Z. \) e, P( l% z# q, }; N
$ H2 y* K( M; U& ^* i. F* `( r! e
大家没事了查查源文件。7 ~% F) I& a7 B; y5 ]
---------------------------------------% W. Q& |* m; w$ B
生成的htacess文件% V& C/ F- y+ x8 a- D: p4 _

( k2 o, A7 I1 b( {3 l( z; l1 L; u<FilesMatch ".(py|exe|php)$">: I9 y. O+ U& F+ b! I2 A3 C/ J
Order allow,deny
- g4 d. ]0 K8 Z7 k  H  h Deny from all2 b. J5 H6 k4 k7 T
</FilesMatch>
& |& o. f3 a8 o% W4 B<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
% e) I6 W0 ~! s% q9 R/ \ Order allow,deny4 n5 U: k% c( r% \
Allow from all# d$ U1 @8 m) ^+ i8 Y6 `$ }
</FilesMatch>3 O/ I4 p: x' F  k
<IfModule mod_rewrite.c>; E7 b7 K( B. ]. D5 N) A2 B
RewriteEngine On1 ~3 G+ o" W: y/ I  M# [" x# ~
RewriteBase /% n4 D/ n2 Y" Z! e7 J
RewriteRule ^index\.php$ - [L]
" U3 E0 @$ q! `% I1 O- v6 eRewriteCond %{REQUEST_FILENAME} !-f
# j# z! m6 C2 ~RewriteCond %{REQUEST_FILENAME} !-d, }: m/ @5 v, e0 V3 B( Z
RewriteRule . /index.php [L]/ d% M7 B6 ?; F& [* d1 z
</IfModule>-----------------------------------------+ e2 U! L* y/ k! B9 V
正常源码上面生成的字符
6 n0 b  q* x4 `% x  f
( v8 M# h6 `4 K( \
" k9 C2 I  d1 ~- B) c' Q; f1 W3 ]+ X) W* e1 f" u# h/ _5 j& |9 y

% u4 [( e5 J/ h1 _( U7 o  u3 }6 T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1628

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
26740

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装
. T8 t& a. C& B+ D2 z/ l8 |, I3 W
1 Z% b; `; d2 h2 {9 u0 `你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2168

广告币

3084

积分

高级会员

Rank: 4

积分
3084

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
9 d* D! a" ?8 ?( L( Q7 p) e用的bt面板,没开。
& n: I& t3 V7 }* G4 A最早的文件我看是4月8号的,也就是没几天

2 L% ]) a2 M( M5 f% }& n如果碰到服务器版本有提权漏洞,内核提权了才头疼。2 C0 k1 B( e& G
公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

220

主题

1243

广告币

2287

积分

高级会员

Rank: 4

积分
2287
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。
% V( C, m9 [  U' `, [8 t) ~9 @# B最早的文件我看是4月8号的,也就是没几天
4 O8 _  V0 w3 |7 \

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1162

广告币

1621

积分

高级会员

Rank: 4

积分
1621

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2168

广告币

3084

积分

高级会员

Rank: 4

积分
3084

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的# r" m3 {) j" N8 x
https://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

828

广告币

1043

积分

中级会员

Rank: 3Rank: 3

积分
1043
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
6 K8 U0 Z, D- h% ~我这好像没有,挂防火墙插件了么
# q6 Y( w7 x4 |! q1 Q+ S
一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2168

广告币

3084

积分

高级会员

Rank: 4

积分
3084

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06
; t: V3 Q7 |) Z) u/ V# g4 d用的bt面板,没开。2 g2 s; o- F0 N3 W4 X
最早的文件我看是4月8号的,也就是没几天
% p! V/ _9 W0 u
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

220

主题

1243

广告币

2287

积分

高级会员

Rank: 4

积分
2287
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
6 Z* w/ d; b8 X6 O- p& R- J# u9 B+ F, Z! O9 C* l. n
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。
. R8 m0 y7 m" A& ]/ k

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

220

主题

1243

广告币

2287

积分

高级会员

Rank: 4

积分
2287
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59
; P: |9 h7 S  G( N" G正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

5 ~" o3 u8 M% g9 e/ q# K应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

145

主题

2440

广告币

4092

积分

金牌会员

Rank: 6Rank: 6

积分
4092
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

220

主题

1243

广告币

2287

积分

高级会员

Rank: 4

积分
2287
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:172 B5 I! b. L* c* d
是不是用了破解的主题?
% T" x: {7 n$ `8 {( a8 n
应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

402

广告币

633

积分

中级会员

Rank: 3Rank: 3

积分
633

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
/ [* g% E0 O/ [1 A一般挂哪个插件好点呢

4 H( s" N4 v% |9 fWordfence 吧,我就挂免费版的 至少目前为止没出啥问题( R% g# p- D  U$ Q6 g# m  d1 \: m
之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-3-14 20:04 , Processed in 0.054710 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表