AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISP
FB海外户、GG老户、TK加白老户PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量
高品质·稳定高速纯净IP FB个号1块一个TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区
GG,FB,TK, 欧美源头, 欢迎合作❤️跨境债务催收/风险代理高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%
DataImpulse⚡️纯净住宅代理仅 $1FB企业户海外户,授信户,TK加白户广告位出租8500万高质量住宅IP,助力各种需求
虚拟卡返佣1%,国内持牌机构   
查看: 10928|回复: 21

整个服务器所有网站被挂马

[复制链接]

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
发表于 2022-4-12 16:42:09 | 显示全部楼层 |阅读模式
本帖最后由 8943 于 2022-4-12 18:25 编辑
- I/ ^% B0 y( I" ]4 o) f8 T0 s8 a' D9 Z7 b
应该是用的wordpress的漏洞,删了2个小时。
6 v; Y& y1 f8 A& f: W4 b% M! S3 j3 i' a5 p' Z0 Z
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
/ Z8 Z% ?! _2 g+ S9 v" y( R9 T% ]6 _% ?6 w; n( E  I
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
9 L  Z/ I! X$ @+ w( ~2 W+ D% v
! j" M1 N* N) n* c
, a- @) y6 f: `! V/ R( v" n! F. p大家没事了查查源文件。
% r' C  b2 i( w& J' P, t/ x---------------------------------------
  s" h! E2 i9 ~) e) S3 c% I# Y生成的htacess文件8 v: {; m7 U7 N& Q7 ^7 _

0 O1 c; @( h, o9 w4 X  }: d2 W<FilesMatch ".(py|exe|php)$">
% W4 E, d9 a. H+ C  U3 N( L$ ~ Order allow,deny) j7 p8 U  ]! H; r# A
Deny from all3 Q* Q2 O+ {9 x& `5 J' J2 D. N, s
</FilesMatch>
  ~% }0 |* n9 Q$ E<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">* {( x- \6 E8 C: @; A2 C
Order allow,deny
4 E" \/ K0 R+ c9 U$ r) B Allow from all5 @# b. b4 y& E+ u- H2 b
</FilesMatch>. e: @( a( Z" Y" {* `# `4 p
<IfModule mod_rewrite.c>
* p, q( \/ U+ B. YRewriteEngine On8 G  ?) f( x- v
RewriteBase /
  {8 w( Z) ~2 @  }, L  L% ARewriteRule ^index\.php$ - [L]" T/ j; U4 g& q. Y" T( ^+ K6 M, w, i7 P
RewriteCond %{REQUEST_FILENAME} !-f
$ P1 u% U, L: m* w0 zRewriteCond %{REQUEST_FILENAME} !-d
4 Y+ d  m8 ]# U- w* R# bRewriteRule . /index.php [L]
4 x/ J! K' r/ r6 E</IfModule>------------------------------------------ k, i, W- g, D1 S, n3 J0 Z
正常源码上面生成的字符3 S' w+ p2 G5 }( w- i

  [* G: y* k3 r
0 @8 r, o& P% i  M* e0 S" q. i+ p1 d9 ?( q
2 ]- k) b6 P/ _: y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
相关帖子
回复

使用道具 举报

1656

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27648

社区QQ达人

发表于 2022-4-13 09:47:11 | 显示全部楼层
这种其实只能重装7 z+ ]# t$ f/ k) b4 ~8 |
1 b, A( c( n4 F9 f7 l' ]
你不知道是哪里出了问题,删是删不干净的
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 1 反对 0

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 18:04:32 | 显示全部楼层
8943 发表于 2022-4-12 17:06
8 e9 w: `  T# _: |! o. d. z0 R用的bt面板,没开。
% z  n7 e7 c$ h5 ]0 p6 c最早的文件我看是4月8号的,也就是没几天

& p" F4 ?* b  Q3 G% b7 }如果碰到服务器版本有提权漏洞,内核提权了才头疼。
& `: i5 [2 ?6 C# D( Z公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了
回复 支持 0 反对 1

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 16:54:05 | 显示全部楼层
我这好像没有,挂防火墙插件了么

点评

一般挂哪个插件好点呢  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 17:06:03 | 显示全部楼层
用的bt面板,没开。2 C. \% Z# B/ u; \0 q6 O( r' H
最早的文件我看是4月8号的,也就是没几天2 k; }: d& t7 m8 o( W2 ^! i

点评

如果碰到服务器版本有提权漏洞,内核提权了才头疼。 公布的提权漏洞还算好,可以查,要真查到版本符合,不要抱侥幸心理,可以换服务器了  详情 回复 发表于 2022-4-12 18:04
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易  详情 回复 发表于 2022-4-12 17:59
回复 支持 反对

使用道具 举报

21

主题

1214

广告币

1674

积分

高级会员

Rank: 4

积分
1674

社区QQ达人

发表于 2022-4-12 17:08:02 来自手机 | 显示全部楼层
上传文件目录检查,其他文件全新覆盖吧
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 17:49:38 | 显示全部楼层
防止0day的最硬方式,防火墙不是100%防止的
& |5 ^, H& [8 p0 S8 m, ^# l% phttps://www.advertcn.com/thread-97475-1-1.html
回复 支持 反对

使用道具 举报

2

主题

847

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060
发表于 2022-4-12 17:59:08 | 显示全部楼层
ShinobuCR 发表于 2022-4-12 16:54
; T4 ^: ?2 d$ B# n0 _我这好像没有,挂防火墙插件了么
% d* E# x0 c, O8 f8 C) P. }! M
一般挂哪个插件好点呢

点评

Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题 之前没挂防火墙确实被入侵过  详情 回复 发表于 2022-4-12 23:23
回复 支持 反对

使用道具 举报

94

主题

2245

广告币

3179

积分

高级会员

Rank: 4

积分
3179

社区QQ达人

发表于 2022-4-12 17:59:25 | 显示全部楼层
8943 发表于 2022-4-12 17:067 \" E7 H2 A3 x, S+ R3 u
用的bt面板,没开。. W* a8 C7 S  w1 g( \
最早的文件我看是4月8号的,也就是没几天
3 A  f$ V- N. b
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

点评

应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直  详情 回复 发表于 2022-4-12 18:11
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 18:05:50 | 显示全部楼层
我把只要没流量的网站都删除了,剩下的网站也没几个wordpress程序了,过两天再看看还有没有。: k2 W% v- W' x. b2 |$ j2 q1 h
, Y, d7 d4 B0 G5 i  U
以后还是少用wordpress把,用的话就自己i改一下,就几个页面,防止被黑。
) v: i- e9 D0 n+ _- S

点评

也有可能宝塔撞库或者漏洞,不一定WP的问题。 如果WP权限设置的很死,那就要换服务器,用最新版本  详情 回复 发表于 2022-4-13 10:50
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 18:11:40 | 显示全部楼层
sead 发表于 2022-4-12 17:59. u5 b5 J5 \, C" i) ~7 n, J
正常情况下文件时间是可以修改的,如果权限比较大,想藏后门很容易

) M: j& ^& \3 `5 ?6 y/ L- r$ l' z/ x应该是最近的,我每天都要随机访问一下网站域名,有的网站首页是html的,就没问题,也就大意了。写进去的源代码,你不访问首页不生成文件,访问以后,在刷新,文件就变了,服务器内部就多了好多文件。首页是php的直接文件写源码进去,html的只是把其他文件生成了,但是不影响访问。
回复 支持 反对

使用道具 举报

148

主题

2659

广告币

4329

积分

金牌会员

Rank: 6Rank: 6

积分
4329
发表于 2022-4-12 18:17:23 | 显示全部楼层
是不是用了破解的主题?

点评

应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress  详情 回复 发表于 2022-4-12 18:26
回复 支持 反对

使用道具 举报

220

主题

1249

广告币

2293

积分

高级会员

Rank: 4

积分
2293
 楼主| 发表于 2022-4-12 18:26:24 | 显示全部楼层
newcb 发表于 2022-4-12 18:17; m) ^# K6 }1 Q" r2 C
是不是用了破解的主题?

" P& O3 N  f& l, L应该是没有,具体的也忘了,都是采集的,丢一个wordpress上去,基本都是默认模板,好多个版本的wordpress
回复 支持 反对

使用道具 举报

4

主题

405

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636

社区QQ达人

发表于 2022-4-12 21:42:25 | 显示全部楼层
我也被黑过一次,被挂上了日本的黑链,没用任何破解主题和插件。最后重装了
回复 支持 反对

使用道具 举报

22

主题

341

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2022-4-12 23:23:53 | 显示全部楼层
老菜 发表于 2022-4-12 17:59
5 ]8 i) j3 J) L( o一般挂哪个插件好点呢
* c! T7 @! r: a4 U0 C. O
Wordfence 吧,我就挂免费版的 至少目前为止没出啥问题
& ]) |; l2 F* ?. Y2 K  l之前没挂防火墙确实被入侵过

点评

感谢 以前用过 貌似经常提示升级就关掉了 现在又去安起。。。  详情 回复 发表于 2022-4-13 11:29
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-4-4 06:32 , Processed in 0.087255 second(s), 25 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表