AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Adsterra China
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G皇家代理IP?⚡️#1性价比⚡️指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
FB BM不限额,短id账单户E.PN 虚拟卡DuoPlus专注打造跨境电商云手机BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)
FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户IPCola原生住宅IP⚡️$1.8/条双ISP
Google、Bing官方总代  联盟流量开户FB资源,账单户,分享户,国内一手FB企业户BM户账单户源头PTM全球虚拟卡—进来交个朋友!
PTM虚拟卡⚡️费率透明⚡️额度随心FB虚拟卡⚡️消费越多返现越多虚拟卡 - Pay2.House【找量】BA独家Nutra单找量
广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构 
查看: 10148|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1244

广告币

2288

积分

高级会员

Rank: 4

积分
2288
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
Lemft
本帖最后由 8943 于 2022-4-12 18:25 编辑
( [- |3 G( v3 I  T% |6 e
7 r# a0 q6 J, b; R应该是用的wordpress的漏洞,删了2个小时。) {9 ?5 q+ s/ P# J! h. `1 I6 j& v

/ p& g. I2 d% Y- k0 n& U生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。# R  d& z/ W2 E- Y" L7 S) D

: v4 ?5 f, ^4 u4 v& @用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
5 A( d4 A; s- j7 O
* m( Z% c" z6 y+ P3 U7 w
8 e7 j) c9 x! i2 M1 i- ^) j$ U/ _大家没事了查查源文件。
* r; v7 D4 A& {---------------------------------------
2 Y% J. v$ g; Y' w- N生成的htacess文件0 a+ [5 O+ U+ K( l8 i8 K
3 M4 k: K$ K! x6 n
<FilesMatch ".(py|exe|php)$">& s; h0 m8 f' n, w' ^) q( r
Order allow,deny# p! m/ }4 G$ }0 k" E
Deny from all
( l+ ^& R3 G0 |+ E" q% Q( l</FilesMatch>
0 M# R: b; ^# d9 H7 c<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
+ P1 \8 C, k" N! n Order allow,deny
9 b) H: U8 u9 h/ A2 @0 o. X$ u Allow from all
. l# C: n! [1 @' L3 W0 W: K$ k0 C</FilesMatch>
7 L  |6 B7 {" N<IfModule mod_rewrite.c>
+ G0 B( l! s& T; t8 J) u& WRewriteEngine On
& l( l+ o$ z; H: T2 `% V& N' @' HRewriteBase /  k# M& O7 u( |( X2 J& Y
RewriteRule ^index\.php$ - [L]2 N0 T. |' g# G
RewriteCond %{REQUEST_FILENAME} !-f
. {. ^1 Z0 H) t9 l7 u/ mRewriteCond %{REQUEST_FILENAME} !-d* B8 D$ _0 w+ V& O/ k( [3 b
RewriteRule . /index.php [L]
& f- v; `5 w5 a1 w</IfModule>-----------------------------------------
. Y% G6 @, Y) Y: ^正常源码上面生成的字符
) h5 }* C& l! j! Y; F
0 _! f! E0 |; e9 s9 Q- l' ~) X9 H8 H* i& u

4 Z% p$ a/ g4 o; U& D
5 X. M5 g6 n& G* M% H: ^. i

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1630

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27008

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装' S! ]" K, L. ]% J9 o7 N4 f

" f8 ]9 t/ u8 F9 t6 k你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2215

广告币

3143

积分

高级会员

Rank: 4

积分
3143

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06+ {5 m) g; M( e* A2 x* k, H. x* L- p
用的bt面板,没开。
; M- {& L* O, r' t7 z最早的文件我看是4月8号的,也就是没几天
% ], F7 K3 m, q! t1 _$ X1 B
如果碰到服务器版本有提权漏洞,内核提权了才头疼。
7 f; {: C: B0 G0 x公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

220

主题

1244

广告币

2288

积分

高级会员

Rank: 4

积分
2288
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。
& o0 d# W1 q, ]/ S: z" L最早的文件我看是4月8号的,也就是没几天* ^* H4 b/ m/ W1 {  \

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1189

广告币

1648

积分

高级会员

Rank: 4

积分
1648

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2215

广告币

3143

积分

高级会员

Rank: 4

积分
3143

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的8 x( g; J( p) b0 w/ u
https://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

845

广告币

1059

积分

中级会员

Rank: 3Rank: 3

积分
1059
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54$ o, c* A5 U6 y9 ~0 [2 g
我这好像没有,挂防火墙插件了么

0 e. P7 U' P5 ?, g$ l1 Y一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2215

广告币

3143

积分

高级会员

Rank: 4

积分
3143

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:06
& O: q7 k4 m" \用的bt面板,没开。
. f7 J9 m- ?# q9 d3 R1 ^4 Q$ k' B最早的文件我看是4月8号的,也就是没几天
2 P) P/ `9 C+ x
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

220

主题

1244

广告币

2288

积分

高级会员

Rank: 4

积分
2288
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。
+ S$ f8 Z& J+ D' @3 {0 v8 T, I$ |- ]0 z7 [
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。$ D6 `3 m- M- N1 a: i* D# [/ z

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

220

主题

1244

广告币

2288

积分

高级会员

Rank: 4

积分
2288
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:591 ~7 w# t( r& B$ @$ Y
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

4 f) w) S. V+ \0 h应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

145

主题

2489

广告币

4151

积分

金牌会员

Rank: 6Rank: 6

积分
4151
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

220

主题

1244

广告币

2288

积分

高级会员

Rank: 4

积分
2288
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17+ ^* ?) S0 k+ \. Z4 \
是不是用了破解的主题?
3 D' V4 L: d9 f$ F- q  a# c
应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

402

广告币

633

积分

中级会员

Rank: 3Rank: 3

积分
633

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
3 @  ^, h. h1 Y1 y8 \一般挂哪个插件好点呢

: {" R; y3 |" d6 `1 m" e8 a1 pWordfence 吧,我就挂免费版的 至少目前为止没出啥问题6 _' D* K; x! T. P! M7 K
之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-6-20 02:45 , Processed in 0.071747 second(s), 24 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表