AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户9Proxy ⚡️ $0.04/IP, 无限带宽 IPCola原生住宅IP⚡️$2.1/条双ISP
虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户fb耐用号0.01一个
fb账号官方合作商FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头广告位出租
查看: 9705|回复: 21

整个服务器所有网站被挂马

[复制链接]

219

主题

1223

广告币

2266

积分

高级会员

Rank: 4

积分
2266
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
本帖最后由 8943 于 2022-4-12 18:25 编辑 $ `# M' `  G) m" r

+ K5 ^1 N1 k1 o! Z, _' q' `% t应该是用的wordpress的漏洞,删了2个小时。
6 j/ Y0 N# W" h0 f# Y* K6 K% }# S) K
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
6 C7 m& F: Q& u* j  ^# `. U8 \& b1 R
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。2 m& d0 S! M8 V; U- T$ I; J' _. Q

/ J8 u& w2 V* }. O# X0 k0 e
' C/ a0 _) }3 Y- w- w大家没事了查查源文件。
; i+ {% c3 W8 p% A% e---------------------------------------! S" A, V" u( C6 D, c1 K" U1 H
生成的htacess文件" S% w/ p3 H' b% o7 ]: \
" s$ r9 O! r5 a2 h* a
<FilesMatch ".(py|exe|php)$">
' T0 P* `( O% k6 U8 P5 `7 y Order allow,deny
. a/ ~# M  u& ] Deny from all
6 e( P$ \- s5 i3 j</FilesMatch>3 O' \  n( g: D. B( B5 ]" b
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">6 a# }1 h/ s7 B  E1 Q8 y7 G* O! ?
Order allow,deny
0 C4 _7 i( D; M Allow from all& U& T% p2 x! S% R$ T
</FilesMatch>! ^/ ^0 `* b( `  u" n
<IfModule mod_rewrite.c>2 A6 k* r* P( ]" T" P# \
RewriteEngine On: h' m7 Q. J7 G) \/ N, g
RewriteBase /3 U2 p  f6 a; D% Q4 O
RewriteRule ^index\.php$ - [L]. ~8 T1 U7 q) T1 |; K5 a" E. w/ \
RewriteCond %{REQUEST_FILENAME} !-f
/ D6 D0 g- X5 _: o  jRewriteCond %{REQUEST_FILENAME} !-d
$ m/ |+ L0 ^* X# r7 tRewriteRule . /index.php [L]* A' Z( O' A) y! X6 J$ i) F9 W
</IfModule>-----------------------------------------
# s$ a4 ^( t) j- x* Z9 p- e0 r正常源码上面生成的字符! \2 o& |& k7 n3 A) f' p

$ c5 L, ?! a, ]
- L. Q  r: \. U5 w" ~% v/ ~
3 [8 @6 `" W, L9 \2 G/ h) V$ S/ m, q7 ~8 J5 I8 B! o+ D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1627

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
26066

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装' U$ s4 J% e% x- T* e
* V% ]: b+ O# y6 |2 C5 h, Z  [" t& i% z
你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2137

广告币

3031

积分

高级会员

Rank: 4

积分
3031

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06. C' x3 l4 e% r% w+ O' P, L% \
用的bt面板,没开。3 h% O5 t( x/ U4 e) p$ u
最早的文件我看是4月8号的,也就是没几天
, K! Q$ ^6 p# M6 x5 _2 D: u, p* H
如果碰到服务器版本有提权漏洞,内核提权了才头疼。
( q. R7 V5 ^+ Z( j3 W公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

219

主题

1223

广告币

2266

积分

高级会员

Rank: 4

积分
2266
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。6 i: V" F9 V) [5 S7 T) S0 t
最早的文件我看是4月8号的,也就是没几天( I2 H! j( D6 l; F  x+ n( Z

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1143

广告币

1601

积分

高级会员

Rank: 4

积分
1601

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2137

广告币

3031

积分

高级会员

Rank: 4

积分
3031

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的" X, w% U$ \) U# v$ K9 U) O  p+ ~
https://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

824

广告币

1039

积分

中级会员

Rank: 3Rank: 3

积分
1039
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
5 z6 P5 o3 q, n6 y7 r我这好像没有,挂防火墙插件了么
: c) I0 W3 R8 t( G/ q' z7 B6 V
一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2137

广告币

3031

积分

高级会员

Rank: 4

积分
3031

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:066 @5 J4 o( O. |& a' z9 o" q
用的bt面板,没开。/ G- G3 ^  F0 d. V2 U
最早的文件我看是4月8号的,也就是没几天
% E0 A7 R+ p3 ]: w. M1 w
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

219

主题

1223

广告币

2266

积分

高级会员

Rank: 4

积分
2266
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。0 c# \! m; k* p7 t; y+ L, M$ `
* N9 v6 g- h, B
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。
4 U) o9 c( ]% N' o

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

219

主题

1223

广告币

2266

积分

高级会员

Rank: 4

积分
2266
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59  j. g! j1 u/ w) q
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易
& _8 Q8 f7 ?9 M+ ^8 z
应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

145

主题

2403

广告币

4043

积分

金牌会员

Rank: 6Rank: 6

积分
4043
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

219

主题

1223

广告币

2266

积分

高级会员

Rank: 4

积分
2266
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17
6 ?+ z0 d) `9 A+ f# i2 \( u) L是不是用了破解的主题?

% p* Y! Q3 d( q( ~) ]应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

402

广告币

633

积分

中级会员

Rank: 3Rank: 3

积分
633

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
3 Z$ k5 ~: ?" u4 b- i- t6 C一般挂哪个插件好点呢

6 y9 ]) V  }! z( w1 l6 G: XWordfence 吧,我就挂免费版的 至少目前为止没出啥问题; {- m; E8 x; a9 m0 i
之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-2-4 15:55 , Processed in 0.052876 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表