AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利广告开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单广告位出租 
查看: 9110|回复: 21

整个服务器所有网站被挂马

[复制链接]

219

主题

1198

广告币

2242

积分

高级会员

Rank: 4

积分
2242
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
本帖最后由 8943 于 2022-4-12 18:25 编辑 / J2 w0 z& a1 B: v

$ r; Z: y1 }3 z8 Y. g9 r% u应该是用的wordpress的漏洞,删了2个小时。5 j* |% Y# S8 b) `7 [$ v
, C4 k5 u" ~$ h4 L
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。# i" U, E' U3 f8 `! S
, J% G( Z  a  _& U7 B- P
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。+ U6 Q( |; n, ~# ~: @; k! x' {6 q

: V& K1 M: e& Q3 }( G& b" H4 a' h4 m, W! T1 F* \
大家没事了查查源文件。
5 [: I  s* c* o1 z---------------------------------------- V! O9 N3 n, t, \- v) E, i
生成的htacess文件* K( K- q! p2 v) |

( @  ~; E7 F! M* a# h<FilesMatch ".(py|exe|php)$">" z, U, {2 Z" n7 e
Order allow,deny: m2 w5 x& h9 Z+ _: u& Z  Z
Deny from all- a3 e1 p/ f* ^$ b7 m, z7 n8 n
</FilesMatch>
; A! x( e) t0 A: C2 l<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
! A2 @7 C& e7 x9 w6 @3 y1 s Order allow,deny, c; }% G# e% ^! v
Allow from all
1 P- B. @4 k/ d</FilesMatch>  j; q4 k' w4 ]* m
<IfModule mod_rewrite.c>  @5 d% _9 d# `9 p# \" N8 Q2 L
RewriteEngine On0 u( [( w; [' M
RewriteBase /
4 j( F5 h  h6 n, g- Q; V9 H+ rRewriteRule ^index\.php$ - [L]
$ c) t1 r. v% G% o% FRewriteCond %{REQUEST_FILENAME} !-f$ g$ w1 B( h0 }1 p+ x$ P. E8 w& _4 ]% J
RewriteCond %{REQUEST_FILENAME} !-d8 x. e; S! _$ d( |- ~" l% s" @
RewriteRule . /index.php [L]
: `# K2 w) S6 R) m+ ^) ~6 c6 c</IfModule>-----------------------------------------9 d8 t8 ~( |! u' S/ Y
正常源码上面生成的字符
( A$ `2 p) u% P# z5 @- G. L2 t# Z7 b/ N1 y6 t# h9 r% H# J- m

& j6 u8 X0 M$ p, d7 P2 J$ u6 M3 D2 {) V  @0 |
( X$ T0 X) R9 p' n

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1616

主题

2万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
29607

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装( \3 l- a2 C+ U3 c( P" Z

  F6 }" a" i( Z" `7 M你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2077

广告币

2954

积分

高级会员

Rank: 4

积分
2954

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
0 Z8 \9 U5 n) ]4 `: s  M用的bt面板,没开。
2 g3 Z* f! C; W- K最早的文件我看是4月8号的,也就是没几天

8 P  s8 A' w( Q如果碰到服务器版本有提权漏洞,内核提权了才头疼。, l# ^1 N* ~$ r
公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

219

主题

1198

广告币

2242

积分

高级会员

Rank: 4

积分
2242
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。
( g0 |& V: t) h最早的文件我看是4月8号的,也就是没几天
4 q0 ]" W" F* Z

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1015

广告币

1488

积分

高级会员

Rank: 4

积分
1488

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2077

广告币

2954

积分

高级会员

Rank: 4

积分
2954

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的
6 G' M! V% Q0 V! q! Z2 Mhttps://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

816

广告币

1031

积分

中级会员

Rank: 3Rank: 3

积分
1031
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54% X  v5 D7 |- ]: |0 R2 _% p
我这好像没有,挂防火墙插件了么
; w1 ^  Z& i9 K+ S0 C3 Q
一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2077

广告币

2954

积分

高级会员

Rank: 4

积分
2954

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06+ G9 |, [' v. a9 E
用的bt面板,没开。
1 Z$ X4 F. p, K3 \" s; d$ }5 J最早的文件我看是4月8号的,也就是没几天

5 R1 e2 k' o7 b+ d, U3 W正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

219

主题

1198

广告币

2242

积分

高级会员

Rank: 4

积分
2242
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
# M7 J9 `2 k) i, p8 [* [4 L8 |7 W2 s5 Z6 f
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。
. P+ v5 e5 v) R$ O" Y: Q, E0 A

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

219

主题

1198

广告币

2242

积分

高级会员

Rank: 4

积分
2242
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59
7 G0 j5 F% A* f' }; @% B) h- M正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

! v# h7 Z) T) \+ {; Z应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

144

主题

2340

广告币

3969

积分

金牌会员

Rank: 6Rank: 6

积分
3969
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

219

主题

1198

广告币

2242

积分

高级会员

Rank: 4

积分
2242
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:175 X' Y/ @5 M, [4 z' o$ W
是不是用了破解的主题?
2 }9 H5 ~5 Y+ g7 W. J
应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

394

广告币

626

积分

中级会员

Rank: 3Rank: 3

积分
626

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59/ v( ?/ V: c7 S& R" m
一般挂哪个插件好点呢

" D/ {" w7 r5 X) C( G" }: AWordfence 吧,我就挂免费版的 至少目前为止没出啥问题. l6 R4 I& @) |" y
之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-11-15 16:30 , Processed in 0.053038 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表