AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户9Proxy ⚡️ $0.04/IP, 无限带宽 IPCola原生住宅IP⚡️$2.1/条双ISP
虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户fb耐用号0.01一个
fb账号官方合作商FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头广告位出租
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

219

主题

1223

广告币

2266

积分

高级会员

Rank: 4

积分
2266
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17% p- l) T+ ?+ x8 S# k1 b
楼主找到是什么地方的漏洞没有
2 M" V: m8 g0 e
没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
2 Z( _& k% {2 k4 L7 }. _: F' e0 t贴个自己用的给WP后台登录地址加验证密码的方法:
) s* w' r$ w# A) W$ Q6 J  [
/ {- Q  S1 P/ k7 t将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:. D2 M- u" C0 }% q4 l6 i
: R6 z! c1 d: E! U
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');' p  t. D! `$ }( j& J
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){) b0 }+ g: Z# c4 G8 X8 P4 v; Q
        add_action('init', function(){
8 S$ ]& p% R: M" A% @        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);  {! B% i3 G7 Q5 P" m% V( y% |
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';5 O0 ^# M6 h8 F( O( s" b: O
        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';1 p$ _3 ^$ L, C" M# `
        if($key == ''){
6 h7 I! J, `1 u9 S& \5 T: p            $key = $keyCookie;5 B" X' z: Z0 [0 G9 C8 C& e8 \
        }( N6 `9 I0 k, h/ K8 {2 p
        if($key ==_ADMIN_LOGIN_KEY){
1 J# i/ I8 p. N$ D$ v2 O# q9 q8 C            setcookie($cookie_key, $key);1 c8 W9 M7 i( `# t& r  F! X+ Q
        }else{& p1 n# B# y* q3 M" [
            wp_safe_redirect(home_url(), 302);' @2 G7 R* n4 C* D, {" n9 z
            exit;7 D6 F, |0 k: `* F+ l, @) p3 {1 w" }
        }( c( P8 d# T9 U; f- m. y1 _
        }, 1);
' r2 K  V4 i: G, f/ {* Y, y; f" J}( k' ?! ~4 e! S/ L; W: Z8 a8 t3 C

# d4 B% P( w& `  B% n5 n  f2 Z9 y7 i6 V0 ~0 p: w3 n% ]
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
: I# _, h3 v: p- q  Q; e# s" x- F必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):' ~. y" _' v, ^0 c3 Q% p5 l
http://www.你的域名.com/wp-login.php?adminkey=12345678& c  j6 T' l: J' D: u: m4 \0 O4 L/ ^
回复 支持 反对

使用道具 举报

94

主题

2137

广告币

3031

积分

高级会员

Rank: 4

积分
3031

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05
/ Z- d. R: w& {" e1 k5 s7 e我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
# T' U. C6 i0 S% u! ~  v$ G' }. @
以后还是少 ...

+ y. {3 C& ^+ E也有可能宝塔撞库或者漏洞,不一定WP的问题。
4 p4 f+ w; a# I0 |, @( @, \如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

824

广告币

1039

积分

中级会员

Rank: 3Rank: 3

积分
1039
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:238 b4 x' B9 i# L: U8 |: d" C5 r2 {
Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题
6 w2 k7 k8 q4 W! b8 r+ z- B  M之前没挂防火墙确实被入侵过 ...

" f) c+ l3 c! ]6 J$ M! I  a感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

453

广告币

506

积分

中级会员

Rank: 3Rank: 3

积分
506

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-2-4 15:54 , Processed in 0.047022 second(s), 12 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表