AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
⚡️AdsPower:安全不封号,高效自动化广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️Mediabuy⚡️玩家开户首选
【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️Taboola/Outbrain /Bing⚡️一级代理
开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放FB BM不限额,短id账单户
E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN
7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值Facebook 批量上广告
尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)
⚡️TikTok企业户,bm户,账单户FB企业户,TT老户,GG老户源头海外CL企业户源头PTM虚拟卡[全新卡BIN+高返点]
PTM虚拟卡[OPENAI+全场景通用]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量->Tyver SPY汇聚海量广告创意
高质量代理⚡️住宅⚡️移动广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构
查看: 10559|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
本帖最后由 8943 于 2022-4-12 18:25 编辑 ! X( ~2 G8 c  q; R+ U3 e7 T

5 K9 ], b+ c6 d应该是用的wordpress的漏洞,删了2个小时。6 p; Q3 Y/ e$ Z. T% b$ }/ N! D
! y+ w5 _6 {, w1 E( B, p
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
3 N" a7 h! p, o5 m* C" ~6 J: J2 t4 K6 z' x/ e2 X
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
: Y) w) `8 Q4 x  H' B
: ]7 a" i9 ~" n3 p' U! @, g
) ]7 C- q& f, d5 V+ T* i+ r* L大家没事了查查源文件。0 w" n1 \: W) o+ R/ v0 G2 v
---------------------------------------3 e- J% q: W  r3 W' ?# ~
生成的htacess文件, U8 e. j6 x% C3 W& H( V
  P( l( g8 }( a, ?, D
<FilesMatch ".(py|exe|php)$">
  U2 }2 m9 f2 S: L Order allow,deny
0 x$ d: _: J7 h: F' K Deny from all, X2 x* ?% L6 L. }1 O! O
</FilesMatch>
' j7 c1 Y! |3 ?<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">) ~; f' ^- o2 ?- b
Order allow,deny
# ~# @' K7 ?! S4 y Allow from all
/ Y/ i, U$ I9 R7 h</FilesMatch>
1 s' C" y6 r, J" S$ q4 R/ A! G<IfModule mod_rewrite.c>
& T8 z# A  p2 b# YRewriteEngine On: f5 v# v8 u* j8 q: X
RewriteBase /
  h7 ?% W, [0 U- g  G2 ~RewriteRule ^index\.php$ - [L]
0 O  n: R4 r/ W& H2 u* @1 E3 SRewriteCond %{REQUEST_FILENAME} !-f
- N2 o! u! d0 r; sRewriteCond %{REQUEST_FILENAME} !-d
4 p5 N5 _9 P; c" |' yRewriteRule . /index.php [L]
! a& E8 M4 E+ Z2 Q</IfModule>-----------------------------------------
# c9 }% z0 g7 h& r正常源码上面生成的字符
1 G0 r/ i. ~. y* \* b, l
, k; H( w$ P. e* P; \( c# j" g; ]! H, g" r* y

- v- j% j4 z  J+ d
8 Q$ S% o8 L' D, m2 i2 p0 D* K) h

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1634

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27236

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装
; Q5 M- L  Q% ?5 K) D8 w
, B' ]3 Y0 P  y/ S* c; S9 f你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2237

广告币

3169

积分

高级会员

Rank: 4

积分
3169

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
. `" m0 y, x; a9 \1 ^用的bt面板,没开。
# }  }! ~% Z8 h2 O2 D# a  |" n最早的文件我看是4月8号的,也就是没几天
% i- R' t8 k) m; J7 B
如果碰到服务器版本有提权漏洞,内核提权了才头疼。, T- x+ f) [7 M. D) y5 z! g* F" H1 Q7 e
公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。# e& @. I6 w3 g
最早的文件我看是4月8号的,也就是没几天
8 Y# b% U% ^7 n0 h% S7 b3 `

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1198

广告币

1657

积分

高级会员

Rank: 4

积分
1657

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2237

广告币

3169

积分

高级会员

Rank: 4

积分
3169

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的  `8 t$ a& @, w" x8 `% a
https://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
' b" P+ V6 j6 w. o我这好像没有,挂防火墙插件了么
+ O: R. D! S# ]0 _6 x& }0 |
一般挂哪个插件好点呢
回复 支持 反对

使用道具 举报

94

主题

2237

广告币

3169

积分

高级会员

Rank: 4

积分
3169

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06* I/ y3 j1 _6 \' f0 ^6 u6 N# Y8 G
用的bt面板,没开。1 h, O% M! a0 A) M
最早的文件我看是4月8号的,也就是没几天
  P7 W# j3 W! D3 V
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
# F* X/ S% Y: m- T8 I, M; f0 |3 ]* V& w( \! K
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。' o, b* g; w7 y5 n/ p3 g. ?
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59
, ]" f9 S( K7 n7 d2 G# a, u  m正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

' L% E" M' @7 v, c/ t; \应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

147

主题

2572

广告币

4239

积分

金牌会员

Rank: 6Rank: 6

积分
4239
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:177 g3 ~  F$ o3 {
是不是用了破解的主题?
" T& k* }% d8 P5 ^# v- F: b
应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

402

广告币

633

积分

中级会员

Rank: 3Rank: 3

积分
633

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
; i+ W, E7 @/ ?一般挂哪个插件好点呢

& o+ y, y! v7 L; HWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
) K3 O# d) }' d之前没挂防火墙确实被入侵过
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-11-4 02:43 , Processed in 0.060292 second(s), 20 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表