返回列表 发帖
查看: 7880|回复: 9

[求助] 公司dz论坛老是被黑被快照劫持

13

主题

26

回帖

46

积分

初学乍练

贡献
0 点
金币
6 个
发表于 2020-3-17 08:52:38 | 查看全部 |阅读模式
今天找了下代码这几天公司网站又被黑了怎么办?是哪个地方做的不够好嘛 ,木马文件是在uc_server里面。


几个网站全部在同一个服务器里面 全部被黑,有什么办法防御嘛?我现在安装了安全狗不知道有没有用?
书法网被黑:www.946m.com
1.png
问答网也被黑了
www.930r.com
1.png
有哪位大哥说说如何做好防御?


我知道答案 回答被采纳将会获得1 贡献 已有9人回答
回复

使用道具 举报

4

主题

31

回帖

37

积分

初学乍练

贡献
0 点
金币
0 个
发表于 2020-3-17 17:20:05 | 查看全部
8小时了,都没人回答你

我教你一个最简单有效的方法:

1、先看下你的discuz版本号,然后去官方论坛下载此版本原版的代码,然后使用程序为每个文件获取MD5值(文件内容没有改变的话,MD5值是不会变的)

2、在获取你自己论坛的每个文件的MD5值,然后使用程序进行比对,找出不同的文件

3、然后对比MD5值不同文件的代码

这种方法,不管恶意代码隐藏在任意地方都可以找出来(不过你要会windows编程,自己写个文件比对程序)
回复

使用道具 举报

1

主题

10

回帖

19

积分

初学乍练

贡献
0 点
金币
8 个
发表于 2020-3-17 17:33:31 | 查看全部
可能是DZ未知问题,我们经历过全新部署很快被这样黑,继而经历了超400G流量攻击,最终容器化解决了这个问题。
回复

使用道具 举报

jet

2

主题

16

回帖

24

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2020-3-18 21:08:12 | 查看全部
我的也被黑了,今天重新安装服务器了,好像可以直接修改管理员密码
回复

使用道具 举报

jet

2

主题

16

回帖

24

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2020-3-18 21:09:49 | 查看全部
现在网站都不敢开了
回复

使用道具 举报

jet

2

主题

16

回帖

24

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2020-3-19 08:00:54 | 查看全部
有没有人看看啊
回复

使用道具 举报

5

主题

512

回帖

770

积分

应用开发者

贡献
3 点
金币
185 个
QQ
发表于 2020-3-19 11:42:28 | 查看全部
全新安装的前提下, 那么服务器的环境等等也是全新的?
如果不是的话那么也不能准确的话说明是DX的漏洞导致的
回复

使用道具 举报

6

主题

1062

回帖

1469

积分

应用开发者

贡献
28 点
金币
179 个
QQ
发表于 2020-3-19 12:33:35 | 查看全部
是不是最新版
回复

使用道具 举报

17

主题

588

回帖

1852

积分

应用开发者

贡献
66 点
金币
902 个
QQ
发表于 2020-3-22 17:20:58 | 查看全部
快照劫持

免费的 Discuz劫持检测插件:http://addon.discuz.com/?@freeaddon_snapshot.plugin

可以有偿排查清理加固服务器
回复

使用道具 举报

18

主题

2124

回帖

3214

积分

应用开发者

贡献
70 点
金币
629 个
QQ
发表于 2020-3-24 11:45:05 | 查看全部
官方文件恢复下 清理下未知文件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-3 13:28 , Processed in 0.090282 second(s), 36 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表