返回列表 发帖
楼主: 牧羊人

各位 你们的最新版本3.4 经常被挂马吗?究竟是不是漏洞。

22

主题

775

回帖

1064

积分

已臻大成

贡献
26 点
金币
74 个
发表于 2019-10-25 03:17:50 | 查看全部
牧羊人 发表于 2019-10-24 18:51
如果备份的数据内 也带有木马呢?

都说了可以用软件检测一下,换服务器吧
回复

使用道具 举报

9

主题

62

回帖

102

积分

渐入佳境

贡献
0 点
金币
28 个
 楼主| 发表于 2019-10-25 06:48:02 | 查看全部
罗永浩 发表于 2019-10-25 03:17
都说了可以用软件检测一下,换服务器吧

虚拟主机呀,  这个怎么破 我看好像不能使用你说的那个d盾  【应该是服务器用的吧】

就刚刚  流刚刚
还是 上次那个 带有/wwwroot/source/class/class_core.php文件被挂马了    都已经设置权限了  这个还能够修改?



我刚刚替换成官方法人文件了
回复

使用道具 举报

77

主题

326

回帖

432

积分

炉火纯青

贡献
2 点
金币
0 个
QQ
发表于 2019-10-25 07:55:42 来自手机 | 查看全部
我用的阿里云虚拟主机。自带木马扫描。没发现过病毒木马。最多就是CPU跑到100死机了。我估计程序本身应该没有问题,有问题也不是你一家。多检查自己电脑和主机吧
回复

使用道具 举报

22

主题

775

回帖

1064

积分

已臻大成

贡献
26 点
金币
74 个
发表于 2019-10-25 19:09:05 来自手机 | 查看全部
牧羊人 发表于 2019-10-25 06:48
虚拟主机呀,  这个怎么破 我看好像不能使用你说的那个d盾  【应该是服务器用的吧】

就刚刚  流刚刚
还是 上次那个 带有/wwwroot/source/class/class_core.php文件被挂马了    都已经设置权限了  这个还能够修改?



我刚刚替换成官方法人文件了

首先关闭网站,把所有文件打包下载在本地电脑然后下载 d 盾,扫描一下
回复

使用道具 举报

9

主题

62

回帖

102

积分

渐入佳境

贡献
0 点
金币
28 个
 楼主| 发表于 2019-10-25 21:01:42 | 查看全部
罗永浩 发表于 2019-10-25 19:09
首先关闭网站,把所有文件打包下载在本地电脑然后下载 d 盾,扫描一下

感谢你的回复, 通过网站访问日志,还是西部售后找的一个后门。结合日志找到了后门文件about/style/ad.php,已经帮您改名,再观察,非常感谢您长期对我司的支持!
然后我重新 把程序换了。换的一干二净。  再有只有是程序漏洞了。  西部说他们那里服务器没有问题,检查过了。


回复

使用道具 举报

13

主题

43

回帖

117

积分

渐入佳境

贡献
0 点
金币
58 个
发表于 2019-10-26 09:05:52 | 查看全部
牧羊人 发表于 2019-10-25 21:01
感谢你的回复, 通过网站访问日志,还是西部售后找的一个后门。结合日志找到了后门文件about/style/ad.ph ...

about/style/ad.php    这个不是程序文件吧  什么文件 ?
回复

使用道具 举报

9

主题

62

回帖

102

积分

渐入佳境

贡献
0 点
金币
28 个
 楼主| 发表于 2019-10-26 12:35:11 | 查看全部
我来也34 发表于 2019-10-26 09:05
about/style/ad.php    这个不是程序文件吧  什么文件 ?

这个是木马程序     about/style/是我这个扩展程序   目录。。
回复

使用道具 举报

77

主题

326

回帖

432

积分

炉火纯青

贡献
2 点
金币
0 个
QQ
发表于 2019-10-26 18:21:39 | 查看全部
牧羊人 发表于 2019-10-26 12:35
这个是木马程序     about/style/是我这个扩展程序   目录。。

我是用的阿里云虚拟主机。这二天老被人搞到CPU100%。阿里云带木马查杀功能。我和你一样不会用服务器。所以只能搞虚拟主机。。。。
回复

使用道具 举报

9

主题

62

回帖

102

积分

渐入佳境

贡献
0 点
金币
28 个
 楼主| 发表于 2019-10-26 18:37:04 | 查看全部
fujie1982 发表于 2019-10-26 18:21
我是用的阿里云虚拟主机。这二天老被人搞到CPU100%。阿里云带木马查杀功能。我和你一样不会用服务器。所 ...

如果是真实的,那你可以升级了。 如果不是  估计也是被挂马了  百度站长平台  使用那个站长工具查查
回复

使用道具 举报

12

主题

87

回帖

220

积分

应用开发者

贡献
1 点
金币
71 个
发表于 2019-10-27 10:56:41 | 查看全部
被挂马解决方案只有一个:
就是把所有文件恢复到你确认没挂马之前 (因为成千上万个文件别人只要随便在那个地方加一句隐藏的后面
你是看不见的, 但也很难确认你以前备份时是不是就已经有后门了, 因为别人有可能挂了后门后隔半年1年后才添加破坏性内容)


还有最重要一点, 你上传文件用的的FTP软件一定要从官网下载的, 其它什么优化破解版千万不要用,
有可能确实破解了,  但是每次会同时把你的网站密码发给破解的作者
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-2 19:59 , Processed in 0.059921 second(s), 22 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表