久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 4268|回復(fù): 7

新站百度site 怎么出現(xiàn)惡意網(wǎng)址

8

主題

19

回帖

79

積分

漸入佳境

貢獻(xiàn)
6 點(diǎn)
金幣
17 個(gè)
樓主
發(fā)表于 2021-4-5 13:46:35 | 只看樓主 |正序?yàn)g覽 |閱讀模式
新站剛建沒(méi)多久,就出現(xiàn)惡意二級(jí)域名。這是怎么回事呢?

都是一些違規(guī)的想問(wèn)下大佬們這個(gè)怎么解決呢?(如圖)

急呀?。。?br />
回復(fù)

使用道具 舉報(bào)

6

主題

1289

回帖

1751

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
36 點(diǎn)
金幣
183 個(gè)
QQ
8#
發(fā)表于 2021-4-6 14:47:00 | 只看Ta
網(wǎng)站已經(jīng)被入侵,快照劫持了。
回復(fù)

使用道具 舉報(bào)

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻(xiàn)
23 點(diǎn)
金幣
351 個(gè)
7#
發(fā)表于 2021-4-6 01:22:42 | 只看Ta
回復(fù)

使用道具 舉報(bào)

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻(xiàn)
23 點(diǎn)
金幣
351 個(gè)
6#
發(fā)表于 2021-4-6 01:20:09 | 只看Ta
若存在,處理前,先卸載所有盜版插件與模版。

進(jìn)discuz后臺(tái)找到工具-文件校驗(yàn),看下最近有哪些php文件被修改了。

1、排查網(wǎng)站源文件的php 文件,查看是否有出現(xiàn)IP地址、或者異常網(wǎng)站(上面跳轉(zhuǎn)的網(wǎng)站),如果有刪除就可以了。

2、排查網(wǎng)站源文件的php 文件,查看是否有如下代碼:@include($_SERVER['DOCUMENT_ROOT']

(排查一般用WEBshell后門(mén)掃描軟件掃描核查?。?br />
如果有就刪除此段代碼。并把該段代碼進(jìn)行解密。

舉例:@include($_SERVER['DOCUMENT_ROOT'].PACK('H*','2F646174612F6176617461722F30'));

需要解密的代碼為:2F646174612F6176617461722F30

解密后為:/data/avatar/0

代碼解密地址:http://www.bejson.com/convert/ox2str/


意思就是在上述路徑下存在被非法上傳的文件,用于做快照劫持。

解決辦法:刪除上面的代碼和文件即可。

掛馬問(wèn)題解決了后,記得更改服務(wù)器相關(guān)的各種密碼,盡量設(shè)置的復(fù)雜一點(diǎn)。
回復(fù)

使用道具 舉報(bào)

頭像被屏蔽

南通伍林堂文化傳播有限公司 查看TA的應(yīng)用

5

主題

36

回帖

56

積分

禁止訪問(wèn)

貢獻(xiàn)
0 點(diǎn)
金幣
13 個(gè)
5#
發(fā)表于 2021-4-6 00:02:34 | 只看Ta
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽
簽名被屏蔽
回復(fù)

使用道具 舉報(bào)

28

主題

284

回帖

387

積分

爐火純青

貢獻(xiàn)
5 點(diǎn)
金幣
35 個(gè)
QQ
地板
發(fā)表于 2021-4-5 17:19:42 | 只看Ta
如果你的網(wǎng)站代碼一切正常,文件未被篡改,重新恢復(fù)以往站點(diǎn)備份數(shù)據(jù)也沒(méi)什么用,那這是百度快照劫持,確實(shí)難辦。如果ftp存在不明文件,那就是被黑了。
可以參考以下方法:
1、全站https
2、修改robots文件內(nèi)的內(nèi)容,不要使用discuz默認(rèn)的
3、關(guān)閉不必要的端口和上傳功能
以上方法對(duì)以后的快照劫持有很大的預(yù)防作用。
如果你耿耿于懷,那么可以從這幾個(gè)方面入手,看看是誰(shuí)作亂:
1、網(wǎng)站訪問(wèn)日志,尤其是針對(duì)非網(wǎng)站首頁(yè)的訪問(wèn)
2、首頁(yè)引用的第三方文件圖片,js等
如果你對(duì)discuz和代碼比較了解,可以重點(diǎn)關(guān)注以下幾個(gè)文件:(重點(diǎn)!)
1、function_core.php、discuz_application.php、class_core.php、config_global.php+這幾個(gè)文件最容易被篡改加劫持代碼
2、論壇后臺(tái)網(wǎng)站配置或者廣告里加入js跳轉(zhuǎn)代碼
3、php.ini文件插入自動(dòng)運(yùn)行代碼
總之,快照劫持有著完整的產(chǎn)業(yè)鏈,想要對(duì)抗那些鬼迷心竅的黑帽子,你最好做最壞的打算。
回復(fù)

使用道具 舉報(bào)

8

主題

19

回帖

79

積分

漸入佳境

貢獻(xiàn)
6 點(diǎn)
金幣
17 個(gè)
板凳
 樓主| 發(fā)表于 2021-4-5 16:04:33 來(lái)自手機(jī) | 只看Ta

那這個(gè)怎么解決呢?
回復(fù)

使用道具 舉報(bào)

18

主題

71

回帖

106

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
10 個(gè)
沙發(fā)
發(fā)表于 2021-4-5 15:48:09 | 只看Ta
百度快照劫持了
回復(fù)

使用道具 舉報(bào)

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-9-19 12:32 , Processed in 0.071852 second(s), 29 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表