12下一页
返回列表 发帖
查看: 4377|回复: 20

[求助] 网站被入侵,链接指向其他网站

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
发表于 2022-7-23 11:07:47 | 查看全部 |阅读模式
我的网站https://www.chi***ndu.com.cn/,最近被黑客入侵,板块和导航都指向一个https://www.new***ndu.com/的伪网站(此网站把本网站的内容和样式照搬到他的境外服务器上),经查,板块链接还是orum.php?mod=forumdisplay&fid=**的连接,但是点击却打开https://www.new***ndu.com/,覆盖网站文件无效,请专家指点如何修复。
我知道答案 回答被采纳将会获得1 贡献 已有19人回答
回复

使用道具 举报

56

主题

1470

回帖

3万

积分

管理员

贡献
2074 点
金币
1389 个
发表于 2022-7-23 11:45:43 | 查看全部
网站不是买的别人的?排查后台域名相关设置看看,后门排查的话后台工具校验文件,在打开排查,不行就找这里:https://addon.dismall.com/service.html
回复

使用道具 举报

6

主题

1075

回帖

1488

积分

应用开发者

贡献
29 点
金币
179 个
QQ
发表于 2022-7-23 12:14:41 | 查看全部
加强服务器安全,在排查论坛劫持问题
回复

使用道具 举报

18

主题

2126

回帖

3217

积分

应用开发者

贡献
70 点
金币
629 个
QQ
发表于 2022-7-23 14:59:48 | 查看全部
备份好 然后清理木马 条件允许 可以重装系统 重新配置环境哦
回复

使用道具 举报

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2022-7-24 15:34:55 | 查看全部
谢谢上面老师的指点。我在论坛里上传一个新下载的论坛程序(版本一样的),放置在一个bbs的文件夹里,然后把数据库设置为问题论坛的数据库,能打开有问题的论坛。我在后台点击“站点首页”(index.php)返回,结果是返回到黑客的伪网站。说明问题不在论坛的文件上,而在数据库里。我查看了一下index.php文件,最上面是个跳转到forum.php的代码,后面还有好长一段判断的代码。我做了一个1.php的文件,放上跳转到forum.php的代码,打开1.php网址,结果并没有跳转到黑客的伪网站。说明问题是出在index.php后面的判断代码上。
我应该检查数据库的哪个表哪个字段有没有黑客伪网站的网址代码?
回复

使用道具 举报

10

主题

1440

回帖

2550

积分

应用开发者

DSVUE

贡献
72 点
金币
448 个
QQ
发表于 2022-7-24 18:50:55 | 查看全部
看看后台设置伪静态的地方是否被修改过。
回复

使用道具 举报

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2022-7-24 20:44:17 | 查看全部
mingkong 发表于 2022-7-24 18:50
看看后台设置伪静态的地方是否被修改过。

伪静态没有什么异常的设置
回复

使用道具 举报

18

主题

2126

回帖

3217

积分

应用开发者

贡献
70 点
金币
629 个
QQ
发表于 2022-7-25 02:53:39 | 查看全部
hhdao 发表于 2022-7-24 20:44
伪静态没有什么异常的设置

一般都是代码被改导致的跳转哦
回复

使用道具 举报

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2022-8-25 16:47:30 | 查看全部
网站遭黑客入侵,本网站域名为china-liandu.com.cn,输入域名后,自动跳转到 newliandu.com,这是一个伪网站,窃取了china-liandu.com.cn网站的内容和数据库,模仿成一模一样的网站。用china-liandu.com.cn/forum.php可以打开原来的网站,进入后台检查,发现域名设置-应用域名-默认为newliandu.com,删除留空后,网站index.php不跳转到newliandu.com了,但是跳转到了另一个网站sou-yun.cn/AnalyzeCouplet.aspx。后台找遍,没有黑客设置此网站的域名。用全新的论坛程序(X3.2版本)安装后,一切正常不跳转到别的网站,但是恢复数据后,又跳转到yun.cn/AnalyzeCouplet.aspx,说明此跳转的域名隐藏在数据库中。伪静态和刚安装的网站对比,也没发现异常。现网站无法运行,请专家帮忙告知一个解决的办法。谢谢。
网站尽量不要装别人的模版,用官方默认的,很多开发的看你流量起来了都会给你做跳转赚钱。我曾经花了1888应用中心的买了一套模版,用了两个月.... 
发表于 2022-8-27 19:27
回复

使用道具 举报

17

主题

588

回帖

1852

积分

应用开发者

贡献
66 点
金币
902 个
QQ
发表于 2022-8-25 19:45:45 | 查看全部
第一个跳转是设置的默认域名,打开网站默认会跳转默认域名
第二个跳转应该是程序被入侵,写入了后门,得排查清理后门,并尽早升级X3.4最新版,老版本漏洞太多

需要付费清理的,可以联系我
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-9 08:46 , Processed in 0.091083 second(s), 30 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表