12下一页
返回列表 发帖
查看: 2692|回复: 20

[求助] 网站被入侵,链接指向其他网站

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
发表于 2022-7-23 11:07:47 | 显示全部楼层 |阅读模式
我的网站https://www.chi***ndu.com.cn/,最近被黑客入侵,板块和导航都指向一个https://www.new***ndu.com/的伪网站(此网站把本网站的内容和样式照搬到他的境外服务器上),经查,板块链接还是orum.php?mod=forumdisplay&fid=**的连接,但是点击却打开https://www.new***ndu.com/,覆盖网站文件无效,请专家指点如何修复。
我知道答案 回答被采纳将会获得1 贡献 已有19人回答
回复

使用道具 举报

56

主题

1455

回帖

3万

积分

管理员

贡献
2072 点
金币
1383 个
发表于 2022-7-23 11:45:43 | 显示全部楼层
网站不是买的别人的?排查后台域名相关设置看看,后门排查的话后台工具校验文件,在打开排查,不行就找这里:https://addon.dismall.com/service.html
回复 支持 反对

使用道具 举报

5

主题

555

回帖

797

积分

应用开发者

贡献
7 点
金币
146 个
QQ
发表于 2022-7-23 12:14:41 | 显示全部楼层
加强服务器安全,在排查论坛劫持问题
⭐️提供网站技术支持、模板开发、包年托管运维、木马病毒清理等。鸿茂传媒
⭐️dz疑难杂症问题解决。有偿服务QQ:6805813 不接违法违规网站
⭐️Discuz!技术群:164986697
回复 支持 反对

使用道具 举报

18

主题

1829

回帖

2754

积分

应用开发者

贡献
52 点
金币
574 个
QQ
发表于 2022-7-23 14:59:48 | 显示全部楼层
备份好 然后清理木马 条件允许 可以重装系统 重新配置环境哦
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2022-7-24 15:34:55 | 显示全部楼层
谢谢上面老师的指点。我在论坛里上传一个新下载的论坛程序(版本一样的),放置在一个bbs的文件夹里,然后把数据库设置为问题论坛的数据库,能打开有问题的论坛。我在后台点击“站点首页”(index.php)返回,结果是返回到黑客的伪网站。说明问题不在论坛的文件上,而在数据库里。我查看了一下index.php文件,最上面是个跳转到forum.php的代码,后面还有好长一段判断的代码。我做了一个1.php的文件,放上跳转到forum.php的代码,打开1.php网址,结果并没有跳转到黑客的伪网站。说明问题是出在index.php后面的判断代码上。
我应该检查数据库的哪个表哪个字段有没有黑客伪网站的网址代码?
回复 支持 反对

使用道具 举报

10

主题

1328

回帖

2310

积分

应用开发者

DSVUE

贡献
62 点
金币
448 个
QQ
发表于 2022-7-24 18:50:55 | 显示全部楼层
看看后台设置伪静态的地方是否被修改过。
DSVUE-专业建站服务 | 最新DZ插件和模板  | 业务联系QQ:631847671 | 技术支持交流Q群:476397924
承接APP、DZ插件开发、PHP二次开发、网站模板制作、网站搬家、各类网站疑难杂症解决(谢绝担保交易,需支付定金)
回复 支持 反对

使用道具 举报

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2022-7-24 20:44:17 | 显示全部楼层
mingkong 发表于 2022-7-24 18:50
看看后台设置伪静态的地方是否被修改过。

伪静态没有什么异常的设置
回复 支持 反对

使用道具 举报

18

主题

1829

回帖

2754

积分

应用开发者

贡献
52 点
金币
574 个
QQ
发表于 2022-7-25 02:53:39 | 显示全部楼层
hhdao 发表于 2022-7-24 20:44
伪静态没有什么异常的设置

一般都是代码被改导致的跳转哦
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

5

主题

15

回帖

24

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2022-8-25 16:47:30 | 显示全部楼层
网站遭黑客入侵,本网站域名为china-liandu.com.cn,输入域名后,自动跳转到 newliandu.com,这是一个伪网站,窃取了china-liandu.com.cn网站的内容和数据库,模仿成一模一样的网站。用china-liandu.com.cn/forum.php可以打开原来的网站,进入后台检查,发现域名设置-应用域名-默认为newliandu.com,删除留空后,网站index.php不跳转到newliandu.com了,但是跳转到了另一个网站sou-yun.cn/AnalyzeCouplet.aspx。后台找遍,没有黑客设置此网站的域名。用全新的论坛程序(X3.2版本)安装后,一切正常不跳转到别的网站,但是恢复数据后,又跳转到yun.cn/AnalyzeCouplet.aspx,说明此跳转的域名隐藏在数据库中。伪静态和刚安装的网站对比,也没发现异常。现网站无法运行,请专家帮忙告知一个解决的办法。谢谢。
网站尽量不要装别人的模版,用官方默认的,很多开发的看你流量起来了都会给你做跳转赚钱。我曾经花了1888应用中心的买了一套模版,用了两个月.... 
发表于 2022-8-27 19:27
回复 支持 反对

使用道具 举报

17

主题

568

回帖

1816

积分

应用开发者

贡献
63 点
金币
902 个
QQ
发表于 2022-8-25 19:45:45 | 显示全部楼层
第一个跳转是设置的默认域名,打开网站默认会跳转默认域名
第二个跳转应该是程序被入侵,写入了后门,得排查清理后门,并尽早升级X3.4最新版,老版本漏洞太多

需要付费清理的,可以联系我
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-25 16:29 , Processed in 0.103232 second(s), 9 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表