AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理全球优质流量,选TrafficStars
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具
广
FB/Google/TK海外多媒体极速下户
BINOM TRACKER 60% OFF!MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP
⚡IPFoxy住宅代理全场88折⚡全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库
免费黑五教程(持续更新、欢迎交流)Facebook 批量上广告Bridgeway - 联盟营销网络IPCola 全新住宅代理 ⚡️ 免费试用
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司
EU KETO/CBD - JumbleberryFB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating
E.PN 虚拟卡Asocks代理服务器$3/GB高薪诚求实力FB投手(独立站)《全新虚拟卡+全球收付款》
广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联
查看: 5514|回复: 21

整个服务器所有网站被挂马

[复制链接]

212

主题

1054

广告币

2077

积分

高级会员

Rank: 4

积分
2077
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
adsterra
本帖最后由 8943 于 2022-4-12 18:25 编辑 5 Z6 d& \2 Z. }: W& x- _

. }4 k! L& J4 T7 g9 y6 K应该是用的wordpress的漏洞,删了2个小时。
' T6 q6 w/ Y" D3 K; a& b, e3 o
2 H+ l4 m  o* y8 |生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。' |$ }* P' K# D4 M5 s; D6 V

) q7 U' ?, I; j用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。  F4 \% H; n: r9 ~1 E* b

9 ~% {. R% a  g7 ], R$ t9 C2 n$ s& f# C/ r& M1 y
大家没事了查查源文件。
9 @# w6 t$ p. T$ h; d5 F---------------------------------------
/ ?1 f& F) ]0 X/ R生成的htacess文件
6 _0 [% Y, ]. s% j
( Y- w- S" W0 L6 m! @<FilesMatch ".(py|exe|php)$">$ E) ^! A& ^- g0 A- U& a
Order allow,deny
" [, O2 s9 e5 s' Z4 U+ x6 T. p Deny from all
: C; x, O' m3 B& N</FilesMatch>. R# W6 x4 ]; _+ w
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">+ w$ E) ]- r6 o) M$ Y; Z' d
Order allow,deny
* f# W& V) g3 r5 X3 R8 d" A( R  c Allow from all4 a) D9 x6 @2 Z5 x
</FilesMatch>7 @8 y/ _8 @- {$ @* w( U4 G4 z
<IfModule mod_rewrite.c>' X  [5 {% }, \) \7 w2 {' G
RewriteEngine On
( h0 _0 I2 a! T3 w8 zRewriteBase /
5 g0 V# n) V* m2 t" sRewriteRule ^index\.php$ - [L]* T) A5 \6 F* V# q" v
RewriteCond %{REQUEST_FILENAME} !-f
4 @8 X1 t4 H( R5 o5 m/ NRewriteCond %{REQUEST_FILENAME} !-d
, Z' [1 w3 w  F- T( H- ^RewriteRule . /index.php [L]
) v, z" N' {+ b2 v) }( [; o</IfModule>-----------------------------------------! m5 B! }6 {& z4 {" d$ S
正常源码上面生成的字符
" o  O" G& N! s: J5 j5 t2 U3 x/ b) ?3 I

* B1 m' i, M% G0 C- Y( r/ a7 j5 S; z7 W1 `3 |

$ D  G; b$ t# [# r3 v, w

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28696

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装+ y/ m$ }0 g! H* k/ v
1 U+ U4 z* Q2 R! W6 N1 G/ k
你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

88

主题

1891

广告币

2697

积分

高级会员

Rank: 4

积分
2697

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:068 h1 f1 G  Y3 {$ s, I5 V4 [( m0 I
用的bt面板,没开。
  i- E* b' I. D; p最早的文件我看是4月8号的,也就是没几天
: R" Y& j" V1 U
如果碰到服务器版本有提权漏洞,内核提权了才头疼。% `' M7 d4 p, c8 i4 J
公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
开源 wordpress 站群管理系统
思维导图
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

212

主题

1054

广告币

2077

积分

高级会员

Rank: 4

积分
2077
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。# X$ _+ r" |7 @
最早的文件我看是4月8号的,也就是没几天7 E5 P4 }1 F" A% X  t9 i

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

872

广告币

1316

积分

高级会员

Rank: 4

积分
1316

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

88

主题

1891

广告币

2697

积分

高级会员

Rank: 4

积分
2697

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的
9 h/ L$ I, [6 e! F8 C2 Mhttps://www.advertcn.com/thread-97475-1-1.html
开源 wordpress 站群管理系统
思维导图
回复 支持 反对

使用道具 举报

2

主题

743

广告币

957

积分

中级会员

Rank: 3Rank: 3

积分
957
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:547 X- J* ^6 a" \, A6 h
我这好像没有,挂防火墙插件了么

2 ]. b% \+ n* c$ ~1 C7 J  B( u" w一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

88

主题

1891

广告币

2697

积分

高级会员

Rank: 4

积分
2697

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06
% S: g' U3 n2 U# I用的bt面板,没开。% t' z$ a6 j& R4 ~2 b) f; L
最早的文件我看是4月8号的,也就是没几天
6 s' V4 Z7 M$ u0 r6 S. m
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
开源 wordpress 站群管理系统
思维导图
回复 支持 反对

使用道具 举报

212

主题

1054

广告币

2077

积分

高级会员

Rank: 4

积分
2077
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。" M' E& Z9 p4 o8 _; y

& s& ~; L7 G% G0 S6 Z, g以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。6 T% J/ z2 R' B

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

212

主题

1054

广告币

2077

积分

高级会员

Rank: 4

积分
2077
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59
+ G4 `. L0 L  a- q; y$ L正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易
& O4 {( \7 H4 U8 h9 O
应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

142

主题

2179

广告币

3784

积分

金牌会员

Rank: 6Rank: 6

积分
3784
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

212

主题

1054

广告币

2077

积分

高级会员

Rank: 4

积分
2077
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17, q; |$ t9 C1 Q  s& M. m
是不是用了破解的主题?
- q1 L) ~( {' [
应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

384

广告币

617

积分

中级会员

Rank: 3Rank: 3

积分
617

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
- p% l, X& y2 B一般挂哪个插件好点呢

5 @7 [! }7 b0 KWordfence 吧,我就挂免费版的 至少目前为止没出啥问题! D  E: s7 B6 z  M6 r, Z8 I
之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-4-25 09:51 , Processed in 0.057532 second(s), 15 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表