AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利广告开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单广告位出租 
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

219

主题

1198

广告币

2242

积分

高级会员

Rank: 4

积分
2242
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17; V7 K% q6 M$ ^$ ~" `( n! [
楼主找到是什么地方的漏洞没有
$ j/ t! O6 r# `  m. S
没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
  H' x7 p8 O% R4 L. u8 S; _贴个自己用的给WP后台登录地址加验证密码的方法:/ n! {! [$ j# S; l8 a! k

3 r- p. j4 [9 W9 {# M/ F: Z1 d将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:
$ W# C3 C+ y6 ?$ p
7 W, ~& T: b" ^1 r9 @7 r6 ?defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');, H; V( E' P$ f. d% x, E8 \
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
/ {5 f9 p+ C9 m2 V        add_action('init', function(){& O0 }7 |" ~- a1 I, \% _/ i
        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);+ Z& b* G7 i1 O  @& u. ~
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';
$ q* r; ~4 l" g) t4 Y        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
" \* `8 j& E- Y7 P7 \        if($key == ''){
4 J3 n5 U2 j# L            $key = $keyCookie;
/ A. K0 i* D9 W" W9 F        }" A' x, J: y! l% L3 s4 d1 S! D
        if($key ==_ADMIN_LOGIN_KEY){0 T% r1 i3 c6 j+ Y
            setcookie($cookie_key, $key);7 \1 _2 E0 j# o
        }else{' C- }, c5 Q0 x1 q& g' M  m% o
            wp_safe_redirect(home_url(), 302);5 B# {4 G+ Q% S$ M* L# s& f' W$ t
            exit;; _( _) h  }- y; ]/ R6 y
        }
( i! D) Q- a, x5 T, M        }, 1);  Z; L- R+ x( s( P
}
, S: O. c2 j2 B7 J- @: i* `8 d, Y* z7 l8 \$ ^
+ {3 m5 r  U" o9 M
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。( D  P6 @1 @8 w+ p
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
! A. h2 ~  u6 d( p$ u4 bhttp://www.你的域名.com/wp-login.php?adminkey=12345678  b% k1 H. ]- f7 n/ Q' d
回复 支持 反对

使用道具 举报

94

主题

2077

广告币

2954

积分

高级会员

Rank: 4

积分
2954

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05, |6 d0 m2 N" |  \( e1 d: C
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
& w2 ]$ G- B  }! W9 M0 L& D5 q- f# i% G7 s  C, a/ S6 ^8 O4 E
以后还是少 ...

# Y, T! |$ @, u! h, r$ v+ E8 }, E也有可能宝塔撞库或者漏洞,不一定WP的问题。
8 d' w* r/ L6 q: V7 c1 d9 Q如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

816

广告币

1031

积分

中级会员

Rank: 3Rank: 3

积分
1031
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23
% O( T7 g0 x7 e9 D+ d: jWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
+ H  B9 L8 l* c5 W0 o4 k之前没挂防火墙确实被入侵过 ...
; d3 x- m% I) S) g  b
感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

449

广告币

502

积分

中级会员

Rank: 3Rank: 3

积分
502

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-11-15 16:47 , Processed in 0.050091 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表