AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️AdsPower:安全不封号,高效自动化Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】
FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线
【官方】❤️搜索套利买量投流开户独立站⚡️开户投放FB BM不限额,短id账单户E.PN 虚拟卡
BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理
虚拟信用卡+独立站收款全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放
免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户
FB资源,账单户,分享户,国内一手FB企业户,TT老户,GG老户源头海外CL企业户源头PTM全球虚拟卡—进来交个朋友!
PTM虚拟卡⚡️费率透明⚡️额度随心FB虚拟卡⚡️消费越多返现越多【找量】BA独家Nutra单找量虚拟FB卡 ⚡️ 透明条件 
国内外持牌,虚拟信用卡和收付款广告位出租8500万高质量住宅IP,助力各种需求 
查看: 10387|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
Lemft
本帖最后由 8943 于 2022-4-12 18:25 编辑 $ v- C, n  q5 c4 Z) a3 C; o* V# _

0 }  A8 U. g/ J+ f# q  l7 A, P3 r/ Z应该是用的wordpress的漏洞,删了2个小时。
" }) o2 w4 U/ f
5 _; }  _" N! R. e5 W生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
% Q* `' v: i2 ]' ?6 R3 |4 P5 R* k' H7 q1 E
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。( r8 p. R- @" Q3 H  a
- \+ A1 T6 H3 V& g: H$ Z( b

" _+ g) d4 L) ]2 O8 q8 e" |大家没事了查查源文件。4 h0 }( }& L. o* U
---------------------------------------7 ~+ y) c1 L4 d! i( {* o
生成的htacess文件# Y+ @: h8 N9 L2 |6 E

3 M/ B- n7 O* ~* x. x* d% ?<FilesMatch ".(py|exe|php)$">
# @' d9 Z  o( f8 \ Order allow,deny: P% s. z& x8 d% l
Deny from all/ D3 t7 `6 C9 [; q2 v
</FilesMatch>
" j. \% Q; x. @! Z) m<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
' W/ Y6 n. s2 f; J# f2 c" n Order allow,deny, O7 e3 \! m  P( d" Z2 Z  i% i0 y
Allow from all
+ [: P8 N/ s! J& Y8 g) ?, a, U</FilesMatch>
8 k" S, H8 o. A8 m% H<IfModule mod_rewrite.c>
8 l2 C, [8 F, yRewriteEngine On
  s" O, ^' I) S- j4 ^RewriteBase /7 B0 j! W" j; L/ n( V
RewriteRule ^index\.php$ - [L]0 B8 m+ [( [$ R, N* ~
RewriteCond %{REQUEST_FILENAME} !-f
; u6 t$ M0 ~$ P: d* ^% V( {RewriteCond %{REQUEST_FILENAME} !-d  k& A; d# \: V) a! T
RewriteRule . /index.php [L]
  ^* |; q7 }! `; C3 b' n2 M: \</IfModule>-----------------------------------------; V6 m& M( p- D! M( Y
正常源码上面生成的字符! d6 A+ R' u/ g3 d5 u; Q

7 n; {0 j7 E# p1 `0 Y- C% j: T! n: d0 M
5 B* N8 m9 H' w$ E/ d; E3 {

, r* {' k8 m7 M; U; l  o; \

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1632

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27177

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装
7 T5 `2 h" j; m. s  P/ Q" i. b* x
你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2225

广告币

3153

积分

高级会员

Rank: 4

积分
3153

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
! ]7 L: W4 Y, N6 w4 n% y用的bt面板,没开。* o/ [$ ?5 }& F$ T( M" R+ N( R
最早的文件我看是4月8号的,也就是没几天
. D) y4 c1 |; y8 K& E
如果碰到服务器版本有提权漏洞,内核提权了才头疼。! B/ V& z5 ?1 j0 g8 x7 C* v% e
公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。  C& q' D5 e' _3 X1 N
最早的文件我看是4月8号的,也就是没几天
: ?9 O  M7 S3 v8 V: S; o

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1190

广告币

1649

积分

高级会员

Rank: 4

积分
1649

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2225

广告币

3153

积分

高级会员

Rank: 4

积分
3153

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的5 B* [  o% @* a  |! T9 x6 |7 e1 |
https://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
7 U% U% Y' [6 ?' v2 H我这好像没有,挂防火墙插件了么
+ R' A) d& Z4 q' k
一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2225

广告币

3153

积分

高级会员

Rank: 4

积分
3153

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06/ e, q# u* k+ J2 g: D
用的bt面板,没开。3 y4 {& ^, W/ E9 _8 T" m1 h
最早的文件我看是4月8号的,也就是没几天

& U" m; N: K- M0 N  n. F# M正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
: x- a: X5 K7 M0 c) O; y1 z# I" |+ Y
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。+ }& i& m3 _# f# u

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59
* l1 R9 h& N8 Y( \3 K8 s2 s正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

, ?" H( i5 E: k6 r# ]应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

147

主题

2543

广告币

4211

积分

金牌会员

Rank: 6Rank: 6

积分
4211
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17* `- s9 _! o: L( Y* w! p
是不是用了破解的主题?

" J* i! ?! f: x( l应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

402

广告币

633

积分

中级会员

Rank: 3Rank: 3

积分
633

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59& |; ~; f1 m; x, d  ~! t2 P- n1 T' f
一般挂哪个插件好点呢

* C) g0 B! R, R3 [* c" RWordfence 吧,我就挂免费版的 至少目前为止没出啥问题; Q& b6 ^8 p  f+ O3 J2 c) x
之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-9-18 18:13 , Processed in 0.054363 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表