返回列表 发帖
查看: 1155|回复: 8

[求助] static/js文件下的js总被挂马,有什么好的办法解决?

16

主题

20

回帖

44

积分

初学乍练

贡献
0 点
金币
6 个
发表于 2022-11-23 20:35:09 | 显示全部楼层 |阅读模式
3.jpg

如上图,今天下午2:41分,static/js文件下的这些js文件,都挂马了!

我已经设置了js的防盗链功能,还是被挂马,请教各位大神,有什么方法预防吗?

avatar.rar (28.08 KB, 下载次数: 50)
上面这个是被挂马的文件,如果哪位大神能看的懂,也可以帮忙看一下写的是啥?

这些js文件已经被挂马2次了,文件的权限也是只读,不知道黑客是怎么挂上的!

程序:Discuz! X3.4 R20220518 GBK
服务器系统及 PHP:Linux / PHP v5.6.40
服务器软件:nginx/1.22.0
服务器 MySQL 版本:5.5.62-log

我知道答案 回答被采纳将会获得1 贡献 + 3 金币 已有8人回答
回复

使用道具 举报

3

主题

666

回帖

24万

积分

管理员

官方有偿服务QQ 1453650

贡献
116 点
金币
240000 个
QQ
发表于 2022-11-24 17:05:37 | 显示全部楼层
防盗链和挂马没什么关系,你需要的是设置文件禁止修改,但是你js能被修改,说明网站里已经有后门了,即使不改你js,也可以改你其他文件,或者说进行任意操作
回复 支持 反对

使用道具 举报

20

主题

730

回帖

1010

积分

已臻大成

贡献
26 点
金币
74 个
发表于 2022-11-24 17:22:08 | 显示全部楼层
有用盗版插件模板吗
回复 支持 反对

使用道具 举报

16

主题

20

回帖

44

积分

初学乍练

贡献
0 点
金币
6 个
 楼主| 发表于 2022-11-24 18:11:14 | 显示全部楼层
Discuz有偿服务 发表于 2022-11-24 17:05
防盗链和挂马没什么关系,你需要的是设置文件禁止修改,但是你js能被修改,说明网站里已经有后门了,即使不 ...

①使用文件校验,[立即检测]功能,除了那几个js文件,没有发现其他文件被修改
②/data/attachment/ 和 /uc_server/data/ 路径下很早就设置了禁止php文件执行,这2个容易被挂马的目录下应该没有后门
③论坛图片目录,和头像上传目录下,并没有发现php文件
④config_global.php和config_ucenter.php也没有被修改

请教一下,您觉得还有哪几个文件夹下,能有可能被设置后门呢?
回复 支持 反对

使用道具 举报

3

主题

666

回帖

24万

积分

管理员

官方有偿服务QQ 1453650

贡献
116 点
金币
240000 个
QQ
发表于 2022-11-24 18:34:31 | 显示全部楼层
chongzi82 发表于 2022-11-24 18:11
①使用文件校验,[立即检测]功能,除了那几个js文件,没有发现其他文件被修改
②/data/attachment/ 和 /u ...

任何目录都有可能,具体需要排查才能知道,而且多数情况不会只写入一个后门文件,后门一般随机目录写入
回复 支持 反对

使用道具 举报

5

主题

200

回帖

251

积分

炉火纯青

贡献
4 点
金币
20 个
QQ
发表于 2022-11-24 18:35:04 | 显示全部楼层
你安装一个云锁,然后替换网站文件,把那些乱七八糟的文件清理掉
Discuz!专业建站
.com 35元,dz专用主机
有偿服务QQ3971113142
回复 支持 反对

使用道具 举报

16

主题

20

回帖

44

积分

初学乍练

贡献
0 点
金币
6 个
 楼主| 发表于 2022-11-24 18:55:44 | 显示全部楼层
Discuz有偿服务 发表于 2022-11-24 18:34
任何目录都有可能,具体需要排查才能知道,而且多数情况不会只写入一个后门文件,后门一般随机目录写入 ...

如果咱们应用中心收费排查后门,多少钱?
回复 支持 反对

使用道具 举报

9

主题

319

回帖

439

积分

炉火纯青

贡献
16 点
金币
24 个
发表于 2022-11-25 22:05:51 | 显示全部楼层
chongzi82 发表于 2022-11-24 18:11
①使用文件校验,[立即检测]功能,除了那几个js文件,没有发现其他文件被修改
②/data/attachment/ 和 /u ...

其实很多时候是隐藏成jpg之类的文件,所以你看头像目录没有php文件,不代表没有问题。我被这个问题困扰好久,然后每次发现,就把被挂马的文件解密一下,同时将其中的部分设置为扫描规则【宝塔里边的扫描软件】,通过这种方式来处理
目前已经很久没有发现问题了【被挂马一般2个问题,第一,盗号并使用这些账号发布违规内容;第二就是给页面源码添加违规内容】,反正都不好处理。前一个可以通过强制手机绑定的方式处理
回复 支持 反对

使用道具 举报

18

主题

1830

回帖

2755

积分

应用开发者

贡献
52 点
金币
574 个
QQ
发表于 2022-11-26 00:24:41 | 显示全部楼层
单纯看这个目录 已经没用了 明显其他目录已经被上传木马了
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-26 10:34 , Processed in 0.048638 second(s), 9 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表