AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Adsterra China
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G皇家代理IP?⚡️#1性价比⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡DuoPlus专注打造跨境电商云手机BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户IPCola原生住宅IP⚡️$1.8/条双ISP
Google、Bing官方总代  联盟流量开户FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头PTM全球虚拟卡—进来交个朋友!
PTM虚拟卡⚡️费率透明⚡️额度随心FB虚拟卡⚡️消费越多返现越多虚拟卡 - Pay2.House【找量】BA独家Nutra单找量
广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构 
12
返回列表 发新帖
楼主: 8943

整个服务器所有网站被挂马

[复制链接]

10

主题

408

广告币

524

积分

中级会员

Rank: 3Rank: 3

积分
524

社区QQ达人

发表于 2022-4-13 10:17:28 | 显示全部楼层
Lemft
楼主找到是什么地方的漏洞没有

点评

没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。  详情 回复 发表于 2022-4-13 10:36
回复 支持 反对

使用道具 举报

220

主题

1244

广告币

2288

积分

高级会员

Rank: 4

积分
2288
 楼主| 发表于 2022-4-13 10:36:49 | 显示全部楼层
seo学习者 发表于 2022-4-13 10:17
: o4 m8 K* @9 p) ^+ ]楼主找到是什么地方的漏洞没有

  F2 a* C2 Y  _) J. \9 W没有,只要打开wordpress网站,就自动替换index.php和htacess。其他的倒没事了,再看看把。
回复 支持 反对

使用道具 举报

0

主题

64

广告币

248

积分

初级会员

Rank: 2

积分
248
发表于 2022-4-13 10:43:26 | 显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?' ]. d' L; B; f4 G* `; b1 n
贴个自己用的给WP后台登录地址加验证密码的方法:
$ {' t) N: Z3 _3 ], s8 M  A
$ N) U) W  R& {+ ~将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:7 q" ?# @& X* t5 s$ ~% @' q: A. O
- p! V1 J5 J( H5 ^; P+ b
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');
8 k  M8 m7 f7 T8 I, Cif((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){( Z* P1 R+ E: @
        add_action('init', function(){
8 E7 k0 `! m9 }2 m        $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);6 C" ~1 s0 I3 f) D; S  x( u
        $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';! K; ]8 B2 a# i) A
        $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';, j; `" C! m1 |: g/ z
        if($key == ''){
  W" S0 |; W0 I0 h6 j  `( t1 R- n            $key = $keyCookie;
5 Q8 T2 T! n# V6 ^- R8 S# ~& [7 b1 Z        }
8 Y5 k5 ]/ M! N4 B3 E        if($key ==_ADMIN_LOGIN_KEY){
' {' ~9 R$ v8 D: F, G) v            setcookie($cookie_key, $key);$ i! F% f& U9 N" O) z: ^
        }else{
3 J( d' _- A# A# p( Z* W/ J1 t            wp_safe_redirect(home_url(), 302);
: L+ V1 j: {7 B: r2 B/ |" N2 G            exit;. F# q  [: U# O& u
        }
+ c3 ?& o  D$ l, ~9 P" Q% l        }, 1);
+ f8 I' Q6 w" D}
4 ]. m% F: T' n3 V! y( Z* k0 m' i7 E- A7 }2 K

  A/ b0 g; M0 \2 k& b修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。% f6 ?6 c/ X* u, G& S  C
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
! _9 ~0 D) {5 Bhttp://www.你的域名.com/wp-login.php?adminkey=12345678
! Y7 C1 D, @* C# U& ~! ?2 x
回复 支持 反对

使用道具 举报

94

主题

2215

广告币

3143

积分

高级会员

Rank: 4

积分
3143

社区QQ达人

发表于 2022-4-13 10:50:56 | 显示全部楼层
8943 发表于 2022-4-12 18:05
; a) y% W6 {4 s2 i- r$ T7 M: ^" y我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。3 c8 K: f& ]/ ?4 X( `2 A4 Y  k* e6 n

$ v! A9 x7 u; u以后还是少 ...

. k6 Y$ }8 P- V; F& D+ g也有可能宝塔撞库或者漏洞,不一定WP的问题。! f1 V5 q! I# H+ K4 l
如果WP权限设置的很死,那就要换服务器,用最新版本
回复 支持 反对

使用道具 举报

2

主题

845

广告币

1059

积分

中级会员

Rank: 3Rank: 3

积分
1059
发表于 2022-4-13 11:29:57 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 23:23
3 _* G; I/ M% U9 r$ n9 AWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
; ^! D4 J0 y5 Z, _2 r  Q之前没挂防火墙确实被入侵过 ...
& u4 }0 B8 p5 `. D# z* L0 M
感谢 以前用过 貌似经常提示升级就关掉了  现在又去安起。。。
回复 支持 反对

使用道具 举报

6

主题

133

广告币

146

积分

初级会员

Rank: 2

积分
146
发表于 2022-4-14 08:44:00 | 显示全部楼层
WordPress挂wordfence,服务器挂clamAV,在宝塔开定期扫描任务
回复 支持 反对

使用道具 举报

16

主题

454

广告币

507

积分

中级会员

Rank: 3Rank: 3

积分
507

社区QQ达人

发表于 2022-4-14 18:02:17 | 显示全部楼层
以前遇到这种情况,被黑真气人
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-6-21 03:15 , Processed in 0.046650 second(s), 13 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表