AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理全球虚拟卡, 支持U充值
各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISPFB海外户、GG老户、TK加白老户
海外CL企业户源头PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量
高品质·稳定高速纯净IP FB个号1块一个TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区
跨境债务催收/风险代理高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%DataImpulse⚡️纯净住宅代理仅 $1
广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构 
查看: 10910|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
HuiTong虚拟卡
本帖最后由 8943 于 2022-4-12 18:25 编辑
2 B" t2 E! i8 c: @2 p' B
' t" i* p; Y' s. c4 _应该是用的wordpress的漏洞,删了2个小时。
3 }- ?8 f/ `: _3 Q& w
6 Q' M5 x9 M. `6 i6 H+ {生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
  S8 V0 P& H% [+ ~: l: f3 B# d' l$ _
7 q/ _) [% n3 X2 g4 e! V用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
+ h2 k$ a( q+ a7 P, x. l' z- c% H  Y2 h" i( `: z) g

& c4 g# e  r6 j( W6 Q大家没事了查查源文件。+ O; Z1 ]3 b( A; p
---------------------------------------
7 R+ i! R2 J! K, f生成的htacess文件+ z8 ~- \$ B2 ^8 U* `

- d9 k: [% W3 }2 R- t<FilesMatch ".(py|exe|php)$">
1 S% o4 F/ O4 G. x Order allow,deny: n: |! d% H! I0 E) A& j
Deny from all
6 V, B+ |: }& ?+ a+ @</FilesMatch>+ C( F, V. Y3 h  H& H
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
- L3 l# D' p" N6 W: A' V2 ]0 ] Order allow,deny7 w+ W1 w7 Q/ z9 N
Allow from all3 B" v2 f. B5 A, u- M* K
</FilesMatch>
! o0 v$ `6 `9 _& |  w# m0 \<IfModule mod_rewrite.c>& K8 D: }6 |# v1 K* \1 L' z
RewriteEngine On, ?. z5 i# g, w- F0 f' x- V+ J; w% I
RewriteBase /
& [2 s: L# c9 n& yRewriteRule ^index\.php$ - [L]
( i5 r' V0 \. o" ^! W, W  NRewriteCond %{REQUEST_FILENAME} !-f8 t4 A& M# V  Z0 X7 m' s
RewriteCond %{REQUEST_FILENAME} !-d) v7 B' R7 i! f3 U/ g) M5 ^
RewriteRule . /index.php [L]
3 J8 ]2 M! l1 W</IfModule>-----------------------------------------
3 w8 E- p$ v& n+ @  H# H正常源码上面生成的字符
/ i# y% X4 k( @7 F1 D: |$ x4 m4 g  t- p3 w9 E
; o9 _+ H+ N( g( G0 y

% H# q3 X3 b8 ^: G# Z: j, g  l  Q& U0 M3 l% L7 s% x( W# r) R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1653

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27608

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装3 I9 P/ i. v3 @' a6 c

' X% j% M1 w* Q3 A7 l0 e你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
- w- }3 a0 T% \- I" r" V用的bt面板,没开。) O( F8 g3 z& a( f9 H8 Z+ q5 n
最早的文件我看是4月8号的,也就是没几天

, B  r' v& F. u如果碰到服务器版本有提权漏洞,内核提权了才头疼。
# U! k2 j) P  i4 ~公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。/ d. r3 ?: q: V0 B6 ^
最早的文件我看是4月8号的,也就是没几天
! k9 z& F2 s9 |0 j4 r

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1214

广告币

1674

积分

高级会员

Rank: 4

积分
1674

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的
4 r$ z3 U1 k3 Y0 j% Rhttps://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
0 W7 A+ m3 m& l# F  X6 _) o我这好像没有,挂防火墙插件了么

; z2 j4 o' I+ o* V一般挂哪个插件好点呢
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06. k3 `, A$ B  d6 E' [
用的bt面板,没开。2 D, U* w5 F: n0 f) D9 `
最早的文件我看是4月8号的,也就是没几天

9 H% K' x7 w% V. n正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
3 f/ n6 m' X8 g+ A( W8 Q* w& {# t: C
6 ]1 j& o) V" p2 W) j5 D1 K以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。
: `1 e: U  V0 T
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59) H( v  s& r0 ^7 }3 U
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易
" _7 e$ G( Y/ I- Y! O1 S+ R
应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

148

主题

2651

广告币

4322

积分

金牌会员

Rank: 6Rank: 6

积分
4322
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17) i/ s; W8 B) }( w8 Y5 {
是不是用了破解的主题?

* v1 e6 ?' ~, _0 j2 a6 N) B应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

403

广告币

635

积分

中级会员

Rank: 3Rank: 3

积分
635

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
1 J0 `" h  J- W4 A2 E) T一般挂哪个插件好点呢

& n& ~6 [; i& b1 Q8 e) u* G  JWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
; X4 {: f1 f/ U+ k1 H& `& N9 g之前没挂防火墙确实被入侵过
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-3-19 18:20 , Processed in 0.067635 second(s), 20 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表