AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化⚡️E.PN 虚拟卡⚡️FB BM不限额,短id账单户BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户提供TK企业新户老户、谷歌新户老户
PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量优质住宅/移动代理/高匿名/高性能
TK白名单老户|兼职广告可投⚡比特指纹浏览器+云手机, 4.5折起T3NZU:定义应用网盟新时代FB个人号源头服务商
寻找顶级电商?AdsBranded等你!TK老户/国内外端口/预审/加白广告位出租8500万高质量住宅IP,助力各种需求
虚拟卡返佣1%,国内持牌机构   
查看: 10679|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
HuiTong虚拟卡
本帖最后由 8943 于 2022-4-12 18:25 编辑 5 P$ J! M1 C" ?3 M8 {. ]
. q1 S" R0 @4 E, T( K0 Y* o
应该是用的wordpress的漏洞,删了2个小时。
4 N, i* j; s/ {, a4 A3 c/ m8 Z, c
5 W. S- l& t) e3 \9 K  n% N生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
" f6 |3 t, Z# T
$ n7 y2 X: @+ k# z, ?' J; l4 f用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
* u, ?0 x/ z" M, l" X6 A8 h7 ^$ L' b9 \  L8 {

% _  A0 [& h- ^+ P0 o& `( ~9 g: p大家没事了查查源文件。3 \* t7 z. ^; s( W
---------------------------------------; H9 O% M* k! `3 ~
生成的htacess文件
2 K' z* ^. L  L# N8 y+ A, K8 P0 W) e, k3 O% i& [- k; Q
<FilesMatch ".(py|exe|php)$">
- Y( R( b8 z! y Order allow,deny
7 [1 g( O- t- u  l9 G$ F Deny from all
/ O% Y) o+ W& F</FilesMatch>( \% S5 M" q! t6 B2 ?% b6 l9 T2 L0 F
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
9 Y6 }. i1 i0 V# z- V5 |! P$ B& V8 P Order allow,deny
1 @) w+ x3 ]4 j6 V$ Q Allow from all; P3 d: |+ n9 q. K
</FilesMatch>
/ m* b! {9 I- r<IfModule mod_rewrite.c>
) h5 x& J' k5 u. u5 _1 QRewriteEngine On
3 t7 F5 x0 s, b1 {0 Q8 j% QRewriteBase /
" ]# \: ?- S  M/ `RewriteRule ^index\.php$ - [L]
, O4 G; }: a) b, |RewriteCond %{REQUEST_FILENAME} !-f
5 V# G+ W" W" }* U! W6 hRewriteCond %{REQUEST_FILENAME} !-d
; \1 v5 S: N0 \$ p- L7 v" vRewriteRule . /index.php [L]
: p7 T) q& s/ @$ M, E) H- }5 r</IfModule>-----------------------------------------
, k; M  g' D" r正常源码上面生成的字符
5 w0 a$ b+ q0 f( V; U( s* P- W# k' \2 N" ~
9 \" }; |2 l0 [" E0 [) B, `
3 r/ P2 h3 E3 M- w. }) ?
5 ~0 a# Q  w2 z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1646

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27444

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装
  |- u3 X! @' S0 [4 R1 ^; H4 [) ^! n4 y
你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
9 |- w( M& J* K8 {+ q用的bt面板,没开。% V$ k% [) t6 a3 k% D
最早的文件我看是4月8号的,也就是没几天

; `" @, e' O4 ^% W( B; Q1 h, K8 _如果碰到服务器版本有提权漏洞,内核提权了才头疼。
# }: f; b0 B( J7 [* T1 j公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。
  m2 @! X6 I9 M. `" h. I- B( q最早的文件我看是4月8号的,也就是没几天3 A& L7 o' d7 C
回复 支持 反对

使用道具 举报

21

主题

1214

广告币

1674

积分

高级会员

Rank: 4

积分
1674

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的
* X2 B! {" w3 M5 t/ Ehttps://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
! V9 Q) I: M/ A. }5 T我这好像没有,挂防火墙插件了么
2 f; f$ k& }5 i
一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06
$ t/ b- v& k, t' B. p用的bt面板,没开。2 U% m) L- h& a! c6 f7 d
最早的文件我看是4月8号的,也就是没几天

# h; Q; G1 }' b# z正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
) {3 X. e/ @9 M6 t& e- G' ?- I2 ^' N* W, M# G" c
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。+ e# d! T- G5 s- b* B& ~

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:596 \# E: @! v4 E3 H+ h
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易
2 l& a8 U- @( @* l( f
应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

147

主题

2600

广告币

4267

积分

金牌会员

Rank: 6Rank: 6

积分
4267
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

220

主题

1248

广告币

2292

积分

高级会员

Rank: 4

积分
2292
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17
/ {) @3 K. o9 z8 S! s2 O, v% r; j2 r$ e是不是用了破解的主题?
. B5 G/ n4 e  q) r) q
应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

402

广告币

633

积分

中级会员

Rank: 3Rank: 3

积分
633

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59$ }6 F. }2 k' ^  Q8 e
一般挂哪个插件好点呢

* A# t$ f: g9 z9 W9 uWordfence 吧,我就挂免费版的 至少目前为止没出啥问题
9 Y* N/ J9 x' |  p4 P之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-12-19 04:55 , Processed in 0.067371 second(s), 23 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表