AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️AdsPower:安全不封号,高效自动化广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户FB企业户,TT老户,GG老户源头PTM虚拟卡[全新卡BIN+高返点]
PTM虚拟卡[OPENAI+全场景通用]FB虚拟卡⚡️消费越多返现越多->Tyver SPY汇聚海量广告创意广告位出租
8500万高质量住宅IP,助力各种需求   
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17' l+ I5 f0 X" d9 _1 C9 R  {
楼主找到是什么地方的漏洞没有
0 w* s4 ~$ D5 ]
没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?. f0 @, O" e" K- N
贴个自己用的给WP后台登录地址加验证密码的方法:- Y7 t6 _( s& g; N. v# `

" J1 @  C" m. c3 u4 Q; f$ R: T7 {将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:1 ^8 z" v9 j9 O

& Q3 t+ b& U3 P+ C1 @: |) edefined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');
4 o$ d* U* S/ m% E  \0 g0 N9 ^if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){2 M  ]: h! |$ b+ P
        add_action('init', function(){
" _* e# `1 [# ]* P- i* [7 l3 s. h        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);
( O6 |' w! v+ q5 F7 Z3 r, z2 N        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';
8 S& J3 h+ O- c        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';$ ~0 f& `& u. L& r* r
        if($key == ''){
) _- f" G$ ?& f* f# h; a2 s8 L9 o# r            $key = $keyCookie;% {6 t" u' q9 y! ?
        }8 @8 r; R8 }/ t2 O  f4 h
        if($key ==_ADMIN_LOGIN_KEY){" k% Q2 N5 E: B  p
            setcookie($cookie_key, $key);
/ @: m7 R' D+ K2 s: }        }else{
+ `: ~! v% T. m" d( i- O4 Q            wp_safe_redirect(home_url(), 302);
7 N+ J5 E; d% v            exit;
/ b9 ]. o2 S$ r8 e: J- a5 _! L        }
- v* B* f5 M! ^2 s0 j7 m        }, 1);
0 w. |% F& u, j1 k/ w/ d1 a}! ~1 W. ~2 K! R1 z4 @) w8 L% n

2 E- ]+ X( M. p' m. D$ }2 [4 A6 l+ w3 ~% m. U& ^7 b
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
6 f. A0 a& O; I8 r# u! o必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):* c# v# }3 v; s2 U7 T
http://www.你的域名.com/wp-login.php?adminkey=12345678
- [3 Q( q( H2 h
回复 支持 反对

使用道具 举报

94

主题

2234

广告币

3166

积分

高级会员

Rank: 4

积分
3166

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05
2 @4 ^' q& n4 M0 Z, g" I我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。7 ]4 @# x3 w, h8 h( K

) ?# J6 P- l! F/ E1 I5 L* @' n以后还是少 ...

1 b9 B8 O- p# S2 n" V也有可能宝塔撞库或者漏洞,不一定WP的问题。
9 S2 x4 u& Q# \8 \如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:231 W5 E$ }7 n, B$ {6 b
Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题
8 I+ }' K" C; |& ~! {之前没挂防火墙确实被入侵过 ...
# S5 r6 |$ \1 L( a/ r0 r" R
感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

454

广告币

507

积分

中级会员

Rank: 3Rank: 3

积分
507

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-10-24 00:33 , Processed in 0.049762 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表