久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

Discuz! 官方交流社區

標題: 各位 你們的最新版本3.4 經常被掛馬嗎?究竟是不是漏洞。 [打印本頁]

作者: 牧羊人    時間: 2019-10-23 18:07
標題: 各位 你們的最新版本3.4 經常被掛馬嗎?究竟是不是漏洞。
最近一個月兩次了。 每次找空間商家清理都說是 程序漏洞。 沒有盜版插件, 模板。  
都關閉自助注冊了還是有。
空間商解決一次 掛馬 100服務費  。
以前幾年都沒有問題,就今年事多了。
目錄權限 只開放 date  和一個template   這兩個是可讀可寫
其他都是可讀。


工單題目:
分類: 虛擬主機/數據庫問題 -- 網站類問題 -- 網站掛馬/中毒/非法信息清理
主題: 網站非法信息清理。
工單編號:
4935650  綁定業務:


  •                                
    登錄/注冊后可看大圖

    我的提問
    2019-10-23 14:59:45

    網站非法信息處理,上次售后工程師處理后不到二十天時間,又出現同樣的非法信息。
    我兩個小時之前聯系工單零時解除限制,訪問發現大部分都是正常的本網站帖子頁面。找不到含有關鍵詞的非法頁面存在。
    上次已經設置了FTP權限。《可讀》
    二,在我還沒有全部看完就發現走鎖定打不開了。
    第三,網站程序也更新成最新版的,關閉注冊。
    第四,檢查到的非法信息是幾年前的帖子,但是打開屬于正常的內容。不存在非法信息。

  • 您好,


                                   
    登錄/注冊后可看大圖

    附圖,我司查看網站程序被掛馬了,是針對瀏覽器搜索引擎掛馬,如您需要我司協助清理網站掛馬,需收費100元,請確認,非常感謝您長期對我司的支持!


    請對我們的回復做出評價:我要評分 客服中心  知識庫



                                   
    登錄/注冊后可看大圖

    售后工程師
    2019-10-23 15:39:25


  •                                
    登錄/注冊后可看大圖

    我的提問
    2019-10-23 15:44:18

    需要協助清理,
    但是我想問下,這種情況有沒有什么措施改善一下,是我電腦中毒了原因?還是其他的?總不能十天半月麻煩你們吧,。

  • 您好,


                                   
    登錄/注冊后可看大圖

    附圖,我司測試/wwwroot/source/class/class_core.php文件被掛馬了,我司已為您清理了掛馬,現在網站已經可以訪問,我司并您對您的網站程序重要目錄設置了只讀權限,請您繼續觀察下,非常感謝您長期對我司的支持!


    請對我們的回復做出評價:我要評分 客服中心  知識庫



                                   
    登錄/注冊后可看大圖

    售后工程師
    2019-10-23 16:26:21


  •                                
    登錄/注冊后可看大圖

    我的提問
    2019-10-23 16:53:18

    能告知怎么預防嗎?假如電腦中毒會引起這個被掛馬嗎?

  • 您好,一般網站被掛馬是網站存在后門漏洞導致,可以通過修復后門漏洞防止網站被掛馬,我司現在已經對您的程序重要目錄設置了只讀權限,請您繼續觀察下,非常感謝您長期對我司的支持!







作者: citywar    時間: 2019-10-23 20:34
一種如果是小廠的。  可能服務器本身有漏洞。

另外一種就是清理不干凈。在你里面留了后門了。 所以每次一過來人家就能改你的東西。
function_core.php、discuz_application.php、class_core.php、config_global.php 找文件對比排查

最好就是備份整站 數據 DIY  附件 頭像 ucenter 。 把程序刪干凈點,重新上傳最新源碼  再恢復。 install 這些安裝完要刪除。你的uckey之類的 全部更換

作者: 我來也34    時間: 2019-10-23 20:36
這個文件你的后臺 檢測的出來啊 是否有被修改 看的出來啊 你沒有檢測嗎 ? 源文件替換就好了 權限也可以自己設置的
作者: 羅永浩    時間: 2019-10-23 21:07
用云服務器好嗎
作者: 牧羊人    時間: 2019-10-23 21:44
羅永浩 發表于 2019-10-23 21:07
用云服務器好嗎

用的 虛擬主機   
作者: 牧羊人    時間: 2019-10-23 21:45
我來也34 發表于 2019-10-23 20:36
這個文件你的后臺 檢測的出來啊 是否有被修改 看的出來啊 你沒有檢測嗎 ? 源文件替換就好了 權限也可以自 ...

剛剛看了  改過了。 我現在就替換掉換成官方的。
作者: 牧羊人    時間: 2019-10-23 21:47
citywar 發表于 2019-10-23 20:34
一種如果是小廠的。  可能服務器本身有漏洞。

另外一種就是清理不干凈。在你里面留了后門了。 所以每次一 ...

西部數碼的 虛擬主機 應該不是很小 的空間商了吧   你說那幾個文件 我都替換成新的了  再試試。 還有幾個沒有替換。
作者: citywar    時間: 2019-10-23 21:53
牧羊人 發表于 2019-10-23 21:47
西部數碼的 虛擬主機 應該不是很小 的空間商了吧   你說那幾個文件 我都替換成新的了  再試試。 還有幾個 ...

導出DIY 備份 然后最好另起一個文件夾把舊文件移過去  重新上傳源碼 配置好數據庫。然后把附件 頭像復制回來。 還有把UCKEY 那些修改一遍。這樣比較徹底。
作者: 牧羊人    時間: 2019-10-23 22:09
蘋果 發表于 2019-10-23 20:33
請問 你用的哪的空間商?

西部數碼
作者: 羅永浩    時間: 2019-10-23 22:33
被旁注被取得其他站權限,所有站不能幸免,菜刀一鏈接啥操作都有
作者: wbn360    時間: 2019-10-23 23:02
安裝了掛馬的程序,或者文件都會被掛馬!現在不會編程的都可以做程序員!
作者: 高二天    時間: 2019-10-24 12:51
跟你一樣的,頻繁被掛馬。。。你還好,你是虛擬機,他們會給你處理,,我是服務器,得自己干活
作者: 高二天    時間: 2019-10-24 12:52
我是上上周升級3.4的。。
作者: 高二天    時間: 2019-10-24 14:59
wwwroot\source\plugin\qqconnect\connect.class.php   我是這個被掛馬
作者: 羅永浩    時間: 2019-10-24 18:33
試試d盾
作者: 牧羊人    時間: 2019-10-24 18:43
高二天 發表于 2019-10-24 14:59
wwwroot\source\plugin\qqconnect\connect.class.php   我是這個被掛馬

我的有的是在  \upload\archiver  【這里我自己找到了刪除了】
/wwwroot/source/class/class_core.php   【兩次都是這里有,解決一次 一百塊】


作者: 牧羊人    時間: 2019-10-24 18:44
高二天 發表于 2019-10-24 12:51
跟你一樣的,頻繁被掛馬。。。你還好,你是虛擬機,他們會給你處理,,我是服務器,得自己干活 ...

我都不敢用服務器, 不是專業的, 也不知道會不會跟虛擬機一樣子 操作。 還好西部數碼售后 工單挺好。
作者: 我來也34    時間: 2019-10-24 18:48
需要使用如騰訊云 或是 阿里云的 鏡像備份  不拍掛馬  直接恢復即可  
作者: 牧羊人    時間: 2019-10-24 18:51
我來也34 發表于 2019-10-24 18:48
需要使用如騰訊云 或是 阿里云的 鏡像備份  不拍掛馬  直接恢復即可

如果備份的數據內 也帶有木馬呢?
作者: 我來也34    時間: 2019-10-24 18:52
數據庫 不會有的  數據庫 除非有人 帖子中發布了 一些超級鏈接  那個可以審核的  恢復都是恢復的系統 和 程序文件
作者: 羅永浩    時間: 2019-10-25 03:17
牧羊人 發表于 2019-10-24 18:51
如果備份的數據內 也帶有木馬呢?

都說了可以用軟件檢測一下,換服務器吧
作者: 牧羊人    時間: 2019-10-25 06:48
羅永浩 發表于 2019-10-25 03:17
都說了可以用軟件檢測一下,換服務器吧

虛擬主機呀,  這個怎么破 我看好像不能使用你說的那個d盾  【應該是服務器用的吧】

就剛剛  流剛剛
還是 上次那個 帶有/wwwroot/source/class/class_core.php文件被掛馬了    都已經設置權限了  這個還能夠修改?



我剛剛替換成官方法人文件了
作者: fujie1982    時間: 2019-10-25 07:55
我用的阿里云虛擬主機。自帶木馬掃描。沒發現過病毒木馬。最多就是CPU跑到100死機了。我估計程序本身應該沒有問題,有問題也不是你一家。多檢查自己電腦和主機吧
作者: 羅永浩    時間: 2019-10-25 19:09
牧羊人 發表于 2019-10-25 06:48
虛擬主機呀,  這個怎么破 我看好像不能使用你說的那個d盾  【應該是服務器用的吧】

就剛剛  流剛剛
還是 上次那個 帶有/wwwroot/source/class/class_core.php文件被掛馬了    都已經設置權限了  這個還能夠修改?



我剛剛替換成官方法人文件了

首先關閉網站,把所有文件打包下載在本地電腦然后下載 d 盾,掃描一下
作者: 牧羊人    時間: 2019-10-25 21:01
羅永浩 發表于 2019-10-25 19:09
首先關閉網站,把所有文件打包下載在本地電腦然后下載 d 盾,掃描一下

感謝你的回復, 通過網站訪問日志,還是西部售后找的一個后門。結合日志找到了后門文件about/style/ad.php,已經幫您改名,再觀察,非常感謝您長期對我司的支持!
然后我重新 把程序換了。換的一干二凈。  再有只有是程序漏洞了。  西部說他們那里服務器沒有問題,檢查過了。



作者: 我來也34    時間: 2019-10-26 09:05
牧羊人 發表于 2019-10-25 21:01
感謝你的回復, 通過網站訪問日志,還是西部售后找的一個后門。結合日志找到了后門文件about/style/ad.ph ...

about/style/ad.php    這個不是程序文件吧  什么文件 ?
作者: 牧羊人    時間: 2019-10-26 12:35
我來也34 發表于 2019-10-26 09:05
about/style/ad.php    這個不是程序文件吧  什么文件 ?

這個是木馬程序     about/style/是我這個擴展程序   目錄。。
作者: fujie1982    時間: 2019-10-26 18:21
牧羊人 發表于 2019-10-26 12:35
這個是木馬程序     about/style/是我這個擴展程序   目錄。。

我是用的阿里云虛擬主機。這二天老被人搞到CPU100%。阿里云帶木馬查殺功能。我和你一樣不會用服務器。所以只能搞虛擬主機。。。。
作者: 牧羊人    時間: 2019-10-26 18:37
fujie1982 發表于 2019-10-26 18:21
我是用的阿里云虛擬主機。這二天老被人搞到CPU100%。阿里云帶木馬查殺功能。我和你一樣不會用服務器。所 ...

如果是真實的,那你可以升級了。 如果不是  估計也是被掛馬了  百度站長平臺  使用那個站長工具查查
作者: jiangchuankyo    時間: 2019-10-27 10:56
被掛馬解決方案只有一個:
就是把所有文件恢復到你確認沒掛馬之前 (因為成千上萬個文件別人只要隨便在那個地方加一句隱藏的后面
你是看不見的, 但也很難確認你以前備份時是不是就已經有后門了, 因為別人有可能掛了后門后隔半年1年后才添加破壞性內容)


還有最重要一點, 你上傳文件用的的FTP軟件一定要從官網下載的, 其它什么優化破解版千萬不要用,
有可能確實破解了,  但是每次會同時把你的網站密碼發給破解的作者
作者: 牧羊人    時間: 2019-10-27 19:27
jiangchuankyo 發表于 2019-10-27 10:56
被掛馬解決方案只有一個:
就是把所有文件恢復到你確認沒掛馬之前 (因為成千上萬個文件別人只要隨便在那個 ...

謝謝提醒。 今天已經備份了。  應該是沒有木馬的了。  ftp  確實使用的不是破解的。
作者: hakiss    時間: 2019-10-27 22:40
這個應該不是程序漏洞,我的也被掛馬,同樣的問題,修改首頁title和描述;iis+win服務器,開始以為是程序漏洞,后來換了nginx+Linux就再也沒有被掛上,可以肯定是iis的漏洞,win系統本身就不安全。我把所有的文件設置成了只讀都不管用,iis的域名被修改解析,莫名其妙的多出來幾個域名解析到網站,刪了又被掛馬,換了服務器雖然被掃描,但是沒有被掛上。
作者: 牧羊人    時間: 2019-10-28 21:25
hakiss 發表于 2019-10-27 22:40
這個應該不是程序漏洞,我的也被掛馬,同樣的問題,修改首頁title和描述;iis+win服務器,開始以為是程序漏 ...

老哥 我就是  nginx+Linux
作者: fnf    時間: 2019-10-28 21:32
還有一個最大的可能就是 你下載了聲稱破解的插件;其實里面有一句話的掛馬代碼的;而且代碼可以偽裝成圖片的模式
作者: 牧羊人    時間: 2019-10-29 07:01
fnf 發表于 2019-10-28 21:32
還有一個最大的可能就是 你下載了聲稱破解的插件;其實里面有一句話的掛馬代碼的;而且代碼可以偽裝成圖片 ...

這個真沒有  14年的時候確實有, 現在木有了。現在清理5天沒有反復 應該是成功了。
作者: george    時間: 2019-10-29 16:10
看圖我就知道是西部的




歡迎光臨 Discuz! 官方交流社區 (http://www.9999xn.com/) Powered by Discuz! X5.0
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
国产一区福利在线| 欧美成人久久| 亚洲午夜一区二区| 欧美不卡在线视频| 韩日精品视频| 国产成人高清视频| 在线看片欧美| 日韩视频免费观看高清完整版| 亚洲国产精品天堂| 国产日韩欧美三区| 亚洲精品免费播放| 极品av少妇一区二区| 国产日产精品一区| av综合在线播放| 亚洲国产成人精品视频| 影音欧美亚洲| 国产欧美日韩麻豆91| 91色|porny| 久久久三级国产网站| 国产成人在线看| 久88久久88久久久| 黄色成人免费在线| 亚洲精品精品亚洲| 久久久久久久久久久黄色| 久久福利影视| 亚洲午夜激情av| 国产亚洲一区在线| 亚洲免费在线视频| 亚洲国产欧美日韩| 亚洲另类中文字| 亚洲黄色精品| 国产精品福利影院| 亚洲国产一区二区三区高清| 亚洲丝袜制服诱惑| 亚洲欧美在线视频观看| 国产中文一区| 亚洲欧美综合在线精品| 亚洲精品在线视频观看| 亚洲男人天堂一区| 国产日韩亚洲| 国产一区二区三区视频在线播放| 91麻豆免费观看| 秋霞成人午夜伦在线观看| 国产在线成人| 一区二区视频在线| 免费在线日韩av| 视频一区视频二区中文| 可以看av的网站久久看| 蜜乳av一区二区三区| 在线成人av网站| 成人国产精品免费网站| 国产亚洲短视频| 在线欧美视频| 亚洲6080在线| 欧美视频一区二区三区四区 | 99亚洲精品| 图片区小说区国产精品视频| 欧美性极品少妇| 国产成人精品三级| 久久精品一区八戒影视| 99视频在线精品国自产拍免费观看| 中文字幕不卡三区| 极品少妇xxxx精品少妇偷拍| 国产日韩欧美不卡| 国产69精品久久久久毛片| 久久午夜羞羞影院免费观看| 红桃视频国产精品| 午夜影院在线观看欧美| 欧美酷刑日本凌虐凌虐| 国产.欧美.日韩| 国产精品卡一卡二卡三| 欧美一级播放| 国产精品伊人色| 欧美激情在线一区二区三区| 国内成+人亚洲| 五月综合激情婷婷六月色窝| 欧美高清视频在线高清观看mv色露露十八 | 亚洲一区二区三区三| 欧美性受xxxx| 你懂的亚洲视频| 亚洲成人动漫一区| 欧美一区二区三区免费大片 | 欧美韩日一区二区三区四区| 国产精品日韩欧美一区二区| 久久国产夜色精品鲁鲁99| 亚洲精品一区二区三区精华液| 亚洲欧洲一区二区天堂久久| 久久99蜜桃精品| 久久精品人人爽人人爽| 亚洲欧美清纯在线制服| 国产精品一区2区| 国产精品不卡视频| 欧美亚洲国产一卡| 欧美精品aa| 奇米综合一区二区三区精品视频| 久久久久久久久伊人| 一本色道精品久久一区二区三区 | 久久亚洲欧美国产精品乐播| 国产精品一区在线观看| 国产麻豆9l精品三级站| 亚洲欧美偷拍三级| 欧美日韩一区二区在线视频| 欧美人与禽猛交乱配视频| 日本成人中文字幕在线视频| 国产偷国产偷精品高清尤物| 久久综合狠狠| 99久久精品一区| 亚洲午夜精品在线| 欧美一卡2卡3卡4卡| 国产亚洲一级| yourporn久久国产精品| 日韩精品成人一区二区在线| 久久你懂得1024| 日本道免费精品一区二区三区| 欧美一区二区三区四区在线观看地址| 亚洲第一精品在线| www亚洲一区| 日本伦理一区二区| 狠色狠色综合久久| 成人免费毛片aaaaa**| 亚洲高清免费在线| 亚洲精品一区在线观看| 色婷婷亚洲婷婷| 欧美日韩精品免费观看| 美女视频一区二区| 亚洲三级在线免费观看| 欧美一区二区国产| 亚洲一区网站| 欧美精品午夜| 国产91丝袜在线18| 亚洲成av人片在线观看无码| 国产欧美视频在线观看| 欧美二区三区91| 亚洲欧美国产不卡| 欧美日韩在线一区二区三区| 国产一区欧美一区| 亚洲一区二区三区国产| 久久久久国产免费免费| 欧美三级视频在线播放| 欧美亚洲色图校园春色| 欧美日韩1区| 成人av在线观| 国产在线看一区| 亚洲成人精品在线观看| 中文字幕av一区 二区| 日韩精品在线看片z| 欧美日韩精品欧美日韩精品| 免费一级欧美片在线播放| 黄色av日韩| 91在线高清观看| 国产99久久久国产精品潘金| 看电影不卡的网站| 一级特黄大欧美久久久| 国产精品麻豆网站| 久久久久久久久97黄色工厂| 日韩一区二区在线播放| 欧美色综合久久| 久久一区亚洲| 久久免费高清| 国产精品免费一区二区三区观看 | 日韩午夜激情av| 欧美丝袜丝交足nylons| 久久精品国产清高在天天线| 激情五月***国产精品| 99久久精品情趣| 成人午夜av影视| 成人中文字幕在线| 国产高清精品久久久久| 国产一区二区三区黄视频 | 久久精品二区| 国产视频一区在线观看| 亚洲午夜精品网| 欧美日韩国产天堂| 91免费视频网| 日韩电影免费在线看| 日韩视频在线一区二区| 99精品热视频只有精品10| 国产伦精一区二区三区| 亚洲图片在线| 日本韩国精品在线| 亚洲电影欧美电影有声小说| 国产精品综合二区| 91免费视频观看| 欧美一卡在线观看| 国产精品三级在线观看| 国产一区在线精品| 狠狠色综合播放一区二区| 开心九九激情九九欧美日韩精美视频电影 | 亚洲激情图片一区| 亚洲欧美怡红院| 成人欧美一区二区三区白人| 国产精品护士白丝一区av| 中文字幕一区二区在线观看| 国产精品看片你懂得| 亚洲品质自拍视频| 亚洲一区在线视频观看| 午夜视频久久久久久| 午夜成人免费电影| 精品亚洲国内自在自线福利| 国产精一品亚洲二区在线视频|