久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
查看: 2723|回復: 8

[求助] static/js文件下的js總被掛馬,有什么好的辦法解決?

16

主題

20

回帖

44

積分

初學乍練

貢獻
0 點
金幣
6 個
樓主
發表于 2022-11-23 20:35:09 | 只看樓主 |只看大圖 |正序瀏覽 |閱讀模式


如上圖,今天下午2:41分,static/js文件下的這些js文件,都掛馬了!

我已經設置了js的防盜鏈功能,還是被掛馬,請教各位大神,有什么方法預防嗎?

avatar.rar (28.08 KB, 下載次數: 140)
上面這個是被掛馬的文件,如果哪位大神能看的懂,也可以幫忙看一下寫的是啥?

這些js文件已經被掛馬2次了,文件的權限也是只讀,不知道黑客是怎么掛上的!

程序:Discuz! X3.4 R20220518 GBK
服務器系統及 PHP:Linux / PHP v5.6.40
服務器軟件:nginx/1.22.0
服務器 MySQL 版本:5.5.62-log

我知道答案 回答被采納將會獲得1 貢獻 + 3 金幣 已有8人回答
回復

使用道具 舉報

19

主題

2196

回帖

3311

積分

應用開發者

貢獻
74 點
金幣
629 個
QQ
9#
發表于 2022-11-26 00:24:41 | 只看Ta
單純看這個目錄 已經沒用了 明顯其他目錄已經被上傳木馬了
回復

使用道具 舉報

12

主題

522

回帖

724

積分

自成一派

貢獻
29 點
金幣
29 個
8#
發表于 2022-11-25 22:05:51 | 只看Ta
chongzi82 發表于 2022-11-24 18:11
①使用文件校驗,[立即檢測]功能,除了那幾個js文件,沒有發現其他文件被修改
②/data/attachment/ 和 /u ...

其實很多時候是隱藏成jpg之類的文件,所以你看頭像目錄沒有php文件,不代表沒有問題。我被這個問題困擾好久,然后每次發現,就把被掛馬的文件解密一下,同時將其中的部分設置為掃描規則【寶塔里邊的掃描軟件】,通過這種方式來處理
目前已經很久沒有發現問題了【被掛馬一般2個問題,第一,盜號并使用這些賬號發布違規內容;第二就是給頁面源碼添加違規內容】,反正都不好處理。前一個可以通過強制手機綁定的方式處理
回復

使用道具 舉報

16

主題

20

回帖

44

積分

初學乍練

貢獻
0 點
金幣
6 個
7#
 樓主| 發表于 2022-11-24 18:55:44 | 只看Ta
Discuz有償服務 發表于 2022-11-24 18:34
任何目錄都有可能,具體需要排查才能知道,而且多數情況不會只寫入一個后門文件,后門一般隨機目錄寫入 ...

如果咱們應用中心收費排查后門,多少錢?
回復

使用道具 舉報

5

主題

207

回帖

259

積分

爐火純青

貢獻
4 點
金幣
20 個
QQ
6#
發表于 2022-11-24 18:35:04 | 只看Ta
你安裝一個云鎖,然后替換網站文件,把那些亂七八糟的文件清理掉
回復

使用道具 舉報

4

主題

986

回帖

24萬

積分

管理員

官方有償服務QQ 1453650

貢獻
179 點
金幣
240005 個
QQ
5#
發表于 2022-11-24 18:34:31 | 只看Ta
chongzi82 發表于 2022-11-24 18:11
①使用文件校驗,[立即檢測]功能,除了那幾個js文件,沒有發現其他文件被修改
②/data/attachment/ 和 /u ...

任何目錄都有可能,具體需要排查才能知道,而且多數情況不會只寫入一個后門文件,后門一般隨機目錄寫入
回復

使用道具 舉報

16

主題

20

回帖

44

積分

初學乍練

貢獻
0 點
金幣
6 個
地板
 樓主| 發表于 2022-11-24 18:11:14 | 只看Ta
Discuz有償服務 發表于 2022-11-24 17:05
防盜鏈和掛馬沒什么關系,你需要的是設置文件禁止修改,但是你js能被修改,說明網站里已經有后門了,即使不 ...

①使用文件校驗,[立即檢測]功能,除了那幾個js文件,沒有發現其他文件被修改
②/data/attachment/ 和 /uc_server/data/ 路徑下很早就設置了禁止php文件執行,這2個容易被掛馬的目錄下應該沒有后門
③論壇圖片目錄,和頭像上傳目錄下,并沒有發現php文件
④config_global.php和config_ucenter.php也沒有被修改

請教一下,您覺得還有哪幾個文件夾下,能有可能被設置后門呢?
回復

使用道具 舉報

22

主題

819

回帖

1122

積分

已臻大成

貢獻
27 點
金幣
80 個
板凳
發表于 2022-11-24 17:22:08 | 只看Ta
有用盜版插件模板嗎
回復

使用道具 舉報

4

主題

986

回帖

24萬

積分

管理員

官方有償服務QQ 1453650

貢獻
179 點
金幣
240005 個
QQ
沙發
發表于 2022-11-24 17:05:37 | 只看Ta
防盜鏈和掛馬沒什么關系,你需要的是設置文件禁止修改,但是你js能被修改,說明網站里已經有后門了,即使不改你js,也可以改你其他文件,或者說進行任意操作
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-21 03:33 , Processed in 0.084418 second(s), 36 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表