AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G需要代理IP?⚡️Proxysites.ai⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡DuoPlus专注打造跨境电商云手机BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户9Proxy ⚡️ $0.04/IP, 无限带宽
IPCola原生住宅IP⚡️$2.1/条双ISPGoogle、Bing官方总代  联盟流量开户fb耐用号0.01一个fb账号官方合作商
FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头试试Mybid的顶级广告模式Mybid让你的流量赚更多的钱
全球超2亿的动/静态纯净住宅IPGeeLark 最强云手机+指纹浏览器Facebook/TikTok24h免费开户服务招exoclick/TJ等国际联盟代投运维 
火云指纹浏览器⚡️10个环境免费⚡️IPWO全球住宅代理⚡️免费测试⚡️FB海外三不限-户源多 费率低谷歌+Bing+TT+MSN官方代理
广告位出租   
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
SimplyNode
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

220

主题

1243

广告币

2287

积分

高级会员

Rank: 4

积分
2287
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:178 @+ @9 V& O' _# E) r4 G
楼主找到是什么地方的漏洞没有

+ W) r- ]# f, q# r( m# {: K没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
: |% @* C+ j1 L/ R; L! z- I贴个自己用的给WP后台登录地址加验证密码的方法:( {4 n* V0 _: q2 [9 t& u
: A+ Q! |! B$ k+ l1 N
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:, V3 [- t; t' @. m; w' @( x
  }3 e$ L6 e) ^. A& v
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');1 ^2 ^4 Y( V( d6 N
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){1 D/ W" e: Z, Q2 ?! n" D* t2 F
        add_action('init', function(){* _. T/ j' r' ?3 g% B
        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);* @/ e. ^( y- _; s7 ^$ i
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';
/ r$ J0 y; r2 ]        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';7 A% r; {/ x% {0 e$ X
        if($key == ''){- c# _& x# k; c3 U& Z. @
            $key = $keyCookie;% m9 M9 i4 j. p6 W1 L
        }
5 I1 M9 O8 O$ t( A+ d0 p: f  b; V        if($key ==_ADMIN_LOGIN_KEY){! \+ F9 B% I/ e7 j, a
            setcookie($cookie_key, $key);5 A4 t& t2 k- j/ k/ W* C! |3 R
        }else{
2 B- C& n4 F/ ~4 @- I5 P9 e            wp_safe_redirect(home_url(), 302);
1 [- Z2 W2 k" d8 T; H! N+ m            exit;9 Y" C+ }: W! G5 G5 `4 x3 P, B
        }* W! K0 Y+ f/ t  g; m  a7 o! l
        }, 1);, t. N9 p9 ^" X+ A$ j9 g4 x
}# z7 q- O7 B0 f3 R

* ~( R0 _; T' k1 q; o% r/ E
" F! w% ?/ d& k! V9 u+ B4 b4 l7 p修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
5 L& d$ {; x' _( \6 ~$ B$ k必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
: w* |( b( X/ Shttp://www.你的域名.com/wp-login.php?adminkey=12345678
+ A7 Y7 T; c4 }6 @
回复 支持 反对

使用道具 举报

94

主题

2168

广告币

3084

积分

高级会员

Rank: 4

积分
3084

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:059 h6 ?+ d) M6 U- }$ M. r' Q
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。- Y. F% M3 l1 Q4 s
& O; P0 j7 u) o+ X9 E/ z
以后还是少 ...
& r1 a# l  I1 R9 @+ h
也有可能宝塔撞库或者漏洞,不一定WP的问题。% P4 S, k6 k" k2 d# I! u' B
如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

828

广告币

1043

积分

中级会员

Rank: 3Rank: 3

积分
1043
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23
" {% W  ~) I# ZWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
5 Z( X. i* K. P+ T+ h之前没挂防火墙确实被入侵过 ...
7 q, y8 p) S* j
感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

453

广告币

506

积分

中级会员

Rank: 3Rank: 3

积分
506

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-3-14 20:01 , Processed in 0.051799 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表