AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化E.PN 虚拟卡FB BM不限额,短id账单户BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户提供TK企业新户老户、谷歌新户老户
FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量优质住宅/移动代理/高匿名/高性能TK白名单老户|兼职广告可投
⚡比特指纹浏览器+云手机, 4.5折起T3NZU:定义应用网盟新时代FB个人号源头服务商寻找顶级电商?AdsBranded等你!
TK老户/国内外端口/预审/加白广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
HuiTong虚拟卡
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17
. ^! G5 D0 Y: K8 b5 ^; I& ~7 G6 I楼主找到是什么地方的漏洞没有

& w. ^3 q/ M0 N1 [! l没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
# P) o; m) C5 j+ z" O3 J0 H4 ]贴个自己用的给WP后台登录地址加验证密码的方法:, C! ?% ?. \9 l9 c9 G' V
, U' j9 r' A% D" H
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:+ b- n7 F; K, f- P7 A+ a
. u  w, O9 ~6 g( P
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');1 m1 K* U7 ^/ h, g7 b
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
' ?8 h5 X+ k: t& b        add_action('init', function(){; z0 E+ J/ @# B
        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);$ J4 h8 g! {. ~# @6 b
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';
, a( R9 o) c# P, j- X1 A( n        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
4 o# r: r0 y% G: Q9 s" ]0 Z0 l0 |& Z6 t        if($key == ''){. U/ H- P5 i9 O: b+ M
            $key = $keyCookie;
& q- K( Q8 ]- o4 O" V4 U$ U        }; D8 ]" M- S* |* N4 G
        if($key ==_ADMIN_LOGIN_KEY){
* D1 e# ^1 E2 t: \! @" E, s4 x# E            setcookie($cookie_key, $key);
4 N. R! ^6 m+ O! H$ _* [/ M        }else{
1 d5 }3 c6 a' k2 _* b, i            wp_safe_redirect(home_url(), 302);- d: A, S0 g! i- O/ l) I9 {
            exit;# Z& R! u: s  M5 y, B0 r1 ^( k2 w6 Y
        }# X- _. N7 y' }# y* J
        }, 1);: Q$ O' X* Z" [5 w
}1 r4 P! F) s# M; z5 ?

5 ^4 m( u2 J/ K1 }8 E
7 t; @2 a3 i+ t: `/ W修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。# p3 s( f4 g5 L/ Y1 |; n% Y
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
1 `, i3 J, d7 v* ^http://www.你的域名.com/wp-login.php?adminkey=12345678$ K6 X' A3 o" z; o
回复 支持 反对

使用道具 举报

94

主题

2244

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:052 i1 K' a9 o2 V5 t& {# b
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。' h$ \' ~3 e0 I8 r8 g% s' [& g

1 m( k2 s$ i% b2 L以后还是少 ...
8 c& T, F( G7 X0 z( L. j
也有可能宝塔撞库或者漏洞,不一定WP的问题。) C3 d% p  k8 z' L' g
如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23
' d: c" b4 G2 e; iWordfence 吧,我就挂免费版的 至少目前为止没出啥问题7 j; U0 c9 j/ U5 W5 n. g- Y( l
之前没挂防火墙确实被入侵过 ...
1 I5 ?; n) o* v+ B# e% \- N
感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

455

广告币

508

积分

中级会员

Rank: 3Rank: 3

积分
508

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-12-15 07:47 , Processed in 0.047618 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表