久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 6775|回復(fù): 9

[求助] 網(wǎng)站被掛馬,是否和DZ的程序漏洞有關(guān)?

15

主題

40

回帖

87

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
29 個(gè)
樓主
發(fā)表于 2020-8-18 22:26:05 | 只看樓主 |只看大圖 |倒序?yàn)g覽 |閱讀模式
情況描述:
1.程序使用的是最新版的X3.4,原文件下載覆蓋,沒(méi)做任何修改。
2.所安裝插件均為應(yīng)用市場(chǎng)中安裝,沒(méi)有安裝第三方盜版
3.全站使用了HTTPS,并在百度站長(zhǎng)平臺(tái)HTTPS認(rèn)證

我一直很有個(gè)問(wèn)題,我對(duì)網(wǎng)站做行為驗(yàn)證碼,手機(jī)號(hào),損失一部分用戶體驗(yàn)來(lái)做防護(hù),還是一直不斷有惡意注冊(cè)帳號(hào),利用個(gè)人空間的一個(gè)漏洞填寫(xiě)違法信息。偶爾還出現(xiàn)像此次一樣的掛馬。
我看別人的站,同樣用的是DZ,只做一個(gè)簡(jiǎn)單的DZ自帶驗(yàn)證碼防護(hù),其他什么都沒(méi)有,也沒(méi)有見(jiàn)出過(guò)問(wèn)題,或出現(xiàn)違法信息。我的網(wǎng)站做的也不大,一個(gè)小站,為什么這么招黑呢?

上面扯了一點(diǎn)點(diǎn)廢話,下面是西部數(shù)碼技術(shù)給的回復(fù),他的意思很確定,像這種情況就是由于程序漏洞造成的。我個(gè)人人微言輕,只是表達(dá)一下,對(duì)技術(shù)上也不太懂。

我知道答案 回答被采納將會(huì)獲得1 貢獻(xiàn) 已有9人回答
回復(fù)

使用道具 舉報(bào)

5

主題

512

回帖

770

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
3 點(diǎn)
金幣
185 個(gè)
QQ
沙發(fā)
發(fā)表于 2020-8-18 23:25:35 | 只看Ta
你的X3.4 是什么版本、
回復(fù)

使用道具 舉報(bào)

19

主題

2195

回帖

3310

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
74 點(diǎn)
金幣
629 個(gè)
QQ
板凳
發(fā)表于 2020-8-18 23:29:20 | 只看Ta
如果出現(xiàn)跳轉(zhuǎn)的情況 那明顯是掛馬了 可以虛擬空間 空間商解決 云服務(wù)器 自行排查哦
回復(fù)

使用道具 舉報(bào)

51

主題

2351

回帖

3萬(wàn)

積分

管理員

貢獻(xiàn)
47 點(diǎn)
金幣
28580 個(gè)
地板
發(fā)表于 2020-8-18 23:30:24 | 只看Ta
掛馬常見(jiàn)的已經(jīng)早不是程序漏洞而更多的是服務(wù)器安全策略沒(méi)做好,程序漏洞往往引發(fā)的是大面積相同程序都會(huì)出問(wèn)題,但這在經(jīng)年累月開(kāi)發(fā)更新的DZ上早已經(jīng)幾率微乎其微了的。
回復(fù)

使用道具 舉報(bào)

21

主題

18

回帖

63

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
19 個(gè)
5#
發(fā)表于 2020-8-18 23:45:52 | 只看Ta

如果一直掛馬、怎么都無(wú)法解決,一個(gè)辦法設(shè)置權(quán)限

以下默認(rèn)權(quán)限不要修改、其它目錄全部設(shè)置權(quán)限555、徹底解決掛馬問(wèn)題!!!更新程序模板。再暫時(shí)打開(kāi)權(quán)限

./config/config_global.php  
./config/config_ucenter.php  
./config  
./data  
./data/avatar  
./data/imagecache  
./data/plugindata  
./data/sysdata  
./data/request  
./data/template  
./data/threadcache  
./data/attachment
./data/attachment/album  
./data/attachment/forum  
./data/attachment/group  
./data/log
./uc_client/data/cache  
./uc_server/data/
./uc_server/data/cache
./uc_server/data/avatar  
./uc_server/data/backup  
./uc_server/data/logs  
./uc_server/data/tmp  
./uc_server/data/view

回復(fù)

使用道具 舉報(bào)

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻(xiàn)
23 點(diǎn)
金幣
351 個(gè)
6#
發(fā)表于 2020-8-19 00:10:44 | 只看Ta
沒(méi)安裝過(guò)盜版插件與模版,引入網(wǎng)站被掛馬問(wèn)題。

主要是服務(wù)器密碼太簡(jiǎn)單做成。

加強(qiáng)服務(wù)器密碼是必要,否則,覆蓋N次,還是有網(wǎng)站被掛馬可能。
回復(fù)

使用道具 舉報(bào)

17

主題

590

回帖

1854

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
66 點(diǎn)
金幣
902 個(gè)
QQ
7#
發(fā)表于 2020-8-19 03:53:12 | 只看Ta
本帖最后由 1314學(xué)習(xí)網(wǎng) 于 2020-8-19 04:04 編輯

你這個(gè)屬于快照劫持,網(wǎng)站或者服務(wù)器被入侵寫(xiě)入后門(mén),在蜘蛛訪問(wèn)網(wǎng)站時(shí)返回被劫持的內(nèi)容,從搜索引擎點(diǎn)擊跳轉(zhuǎn)到別人的網(wǎng)站

被入侵劫持的原因很多:
程序漏洞(多見(jiàn)于長(zhǎng)期使用老版本程序的網(wǎng)站,因?yàn)樾掳嫘迯?fù)漏洞后相當(dāng)于公開(kāi)了漏洞,而繼續(xù)使用老版本就極大概率被入侵,被入侵后實(shí)際網(wǎng)站里已經(jīng)含有大量后門(mén),即使后期升級(jí)最新版,并不能自動(dòng)清除后門(mén))
服務(wù)器漏洞或者權(quán)限等配置不當(dāng)

有的網(wǎng)站可以排查出幾十個(gè)后門(mén),有的站今年覺(jué)得被入侵了,一排查,發(fā)現(xiàn)網(wǎng)站幾年前早就被不同的人寫(xiě)入不同的后門(mén)了


免費(fèi)的 Discuz劫持檢測(cè)插件:http://addon.discuz.com/?@freeaddon_snapshot.plugin

可以有償排查清理加固服務(wù)器
回復(fù)

使用道具 舉報(bào)

6

主題

1287

回帖

1749

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
36 點(diǎn)
金幣
183 個(gè)
QQ
8#
發(fā)表于 2020-8-19 14:59:33 | 只看Ta
是服務(wù)器環(huán)境的問(wèn)題。
回復(fù)

使用道具 舉報(bào)

15

主題

40

回帖

87

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
29 個(gè)
9#
 樓主| 發(fā)表于 2020-8-19 18:19:11 | 只看Ta
Killer 發(fā)表于 2020-8-18 23:30
掛馬常見(jiàn)的已經(jīng)早不是程序漏洞而更多的是服務(wù)器安全策略沒(méi)做好,程序漏洞往往引發(fā)的是大面積相同程序都會(huì)出 ...

感謝回答,服務(wù)商的技術(shù)已經(jīng)處理了,并且把核心文件的權(quán)限做了修改。
主要是我也不懂哪些文件應(yīng)該設(shè)置什么權(quán)限,如果可能的話,還是建議咱們官方給一篇帖子,建議哪些目錄設(shè)置什么權(quán)限
回復(fù)

使用道具 舉報(bào)

0

主題

1

回帖

2

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
1 個(gè)
10#
發(fā)表于 2020-8-23 04:47:19 | 只看Ta
我的也是西部數(shù)據(jù)的,也是這幾天被掛了碼
回復(fù)

使用道具 舉報(bào)

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-9-19 07:37 , Processed in 0.079947 second(s), 35 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表