AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️AdsPower:安全不封号,高效自动化Mediabuy⚡️玩家开户首选
【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️Taboola/Outbrain /Bing⚡️一级代理
开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放FB BM不限额,短id账单户
E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN
7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款Facebook 批量上广告尤里改 - FB 稳定投放
免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户
FB资源,账单户,分享户,国内一手FB企业户,TT老户,GG老户源头海外CL企业户源头FB虚拟卡⚡️消费越多返现越多
【找量】BA独家Nutra单找量虚拟FB卡 ⚡️ 透明条件 国内外持牌,虚拟信用卡和收付款广告位出租
8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构  
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
Lemft
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

220

主题

1247

广告币

2291

积分

高级会员

Rank: 4

积分
2291
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17
8 U, ~; s, s7 ]楼主找到是什么地方的漏洞没有
* `; R! D6 [- g3 C$ s7 X7 m" {
没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?3 n0 e' a2 [! w* k% {( |3 L2 Y' F/ K
贴个自己用的给WP后台登录地址加验证密码的方法:
' B$ M/ ?( |9 A1 j' s3 E3 p" y# i7 \9 W& Q& w
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:
1 @0 f2 Z9 Q! M: Q, E6 o' N! \; b" ]1 `4 l# E2 Q3 Z
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');
( G, f9 x% q$ ^, x( g$ wif((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
) c! G( F) P7 Q0 T- i/ ]        add_action('init', function(){
! [# \/ M, S0 M1 J+ z) H3 q9 f        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);  d+ t; X) g$ b
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';" i, {0 Y7 S7 t! Y# K4 q
        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';% |. _, `" Z2 b1 C& z
        if($key == ''){
+ N  d& l; H2 V% p5 x6 m8 v; f            $key = $keyCookie;
' e' [5 `; x. e, W! U/ {2 v        }2 w# |3 Z2 A" C, n- W$ f4 R1 o
        if($key ==_ADMIN_LOGIN_KEY){
/ K, i0 S( z7 S2 A6 h            setcookie($cookie_key, $key);
- o) d+ h3 r' R        }else{3 P: z  V/ C. `) k; A
            wp_safe_redirect(home_url(), 302);
/ G3 J2 B& S8 B: ^            exit;) B5 n. |9 h/ |
        }
4 ^4 K5 t0 O% P: }        }, 1);
/ O1 ]; O- h( j! y}5 F& Q0 A5 K! V

2 v- Y4 p5 n* T% X  b' w) ^" k1 `3 G
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
- G. t4 U7 d0 _- [) L* r必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
; o5 o* ~: W+ x1 |& Bhttp://www.你的域名.com/wp-login.php?adminkey=12345678
! v4 V( A" W' C$ _: v, R" Y
回复 支持 反对

使用道具 举报

94

主题

2221

广告币

3149

积分

高级会员

Rank: 4

积分
3149

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05" D4 Z) U' a% C1 |
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。) P5 f! |+ U3 H4 L8 v0 `

7 }" L. y- p! B# {以后还是少 ...

& x/ F* Y  G, L1 \: o( d也有可能宝塔撞库或者漏洞,不一定WP的问题。
3 c. m3 _* d2 p0 T. ^$ n如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:235 q0 V' f  J: H% Z3 ?
Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题2 Q# ~( k% F" I8 S
之前没挂防火墙确实被入侵过 ...

' {: [1 x) S5 Q8 Z2 w$ L感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

454

广告币

507

积分

中级会员

Rank: 3Rank: 3

积分
507

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-8-25 22:11 , Processed in 0.049015 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表