AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值
各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISPFB海外户、GG老户、TK加白老户
PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多高品质·稳定高速纯净IP FB个号1块一个
TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区GG,FB,TK, 欧美源头, 欢迎合作!跨境债务催收/风险代理
高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%DataImpulse⚡️纯净住宅代理仅 $1广告位出租
8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构  
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17- T5 P/ Z# M! ~; E
楼主找到是什么地方的漏洞没有
6 C2 Z0 O$ D% {+ i
没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?% j& N( `) v- w2 a( i( t# S+ ^- f
贴个自己用的给WP后台登录地址加验证密码的方法:- I( U/ P7 z8 M! j

9 V" }: N9 Y% Y1 ]( e) d将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:+ }% x9 k  n* Q/ E8 S7 u6 C

! B$ F( _5 P' ?% F% q+ a  zdefined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');) y8 f* J: Y! r/ y
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
$ E0 e; Q3 n; I1 b7 B1 L        add_action('init', function(){
* {4 @" i! J& ^# d8 [: h        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);* U6 H/ J' ~, A; w
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';' v; o: K% I& I( j) j
        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';$ g$ w! y5 ]& @5 n
        if($key == ''){
2 I9 ]7 C- k, Y. x# A1 ?- J            $key = $keyCookie;3 p: d# W" t7 ^8 e# d: u+ K- m# ~
        }* m- ~& ?; @8 P9 t. k5 V
        if($key ==_ADMIN_LOGIN_KEY){" V8 ]1 x* j9 y0 n
            setcookie($cookie_key, $key);7 Q& p  l8 e% `$ X& H# P  t1 z
        }else{# I0 R* g1 p/ r5 [
            wp_safe_redirect(home_url(), 302);
4 X  a( p0 f7 g. g3 T, b( ~            exit;
$ U. B' K$ S5 S% l& Q7 ~+ H, Q. t, d        }
+ u/ y1 }4 o/ U( a3 P$ S0 H* B4 Z        }, 1);8 H8 c- }1 D. Z9 F3 a1 a; ~, A4 ^0 D
}
: l) m$ {2 a0 D% V5 S
' Q& b- n- [8 O* ]& V# V; t' \" q: U- d* m* t. V# ?- q% ?/ U
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。8 ]4 o# K/ `  O. M, J. j
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):2 T% E: i- x9 [5 j
http://www.你的域名.com/wp-login.php?adminkey=12345678
4 r' s* V/ T6 L& E, S/ P0 J, p7 I
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05
" y9 P2 `* M# n3 E: g4 h我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。3 S. V* M) R4 S
. J" f$ G( O; k$ g
以后还是少 ...
/ \- Q+ y) c* d6 _* Y/ ]
也有可能宝塔撞库或者漏洞,不一定WP的问题。7 Q* W8 D  I+ N
如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23
5 _/ _4 j' ]  j+ j" w! r! PWordfence 吧,我就挂免费版的 至少目前为止没出啥问题+ J# Y' Z. m2 z- T7 Q0 V
之前没挂防火墙确实被入侵过 ...

# [1 [# P5 |: p感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

455

广告币

508

积分

中级会员

Rank: 3Rank: 3

积分
508

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-3-25 13:49 , Processed in 0.060584 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表