找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 97|回复: 9

网站被黑,付费请教大佬来解决

[复制链接]

8

主题

123

回帖

456

积分

中级会员

积分
456
发表于 2020-2-20 09:40:59 | 显示全部楼层 |阅读模式
本帖最后由 monface 于 2020-2-20 09:51 编辑

这里人气旺,小弟特来请教,网站被黑,请求大佬出面找出漏洞。
现在有几个问题:
1.注册用户手机号泄露,不知道那里泄露的。
2.昨天有人无缘无故收到几十条注册验证短信。
3.每天被攻击,虽然被攻击后,用了cf的验证码,但是始终出现几分钟的高负债,导致无法访问。
程序是dzx3.2+马甲app
能帮助的大佬麻烦留下联系方式,我联系你们,价格好说,大家商量,谢谢。
回复

使用道具 举报

29

主题

168

回帖

535

积分

高级会员

积分
535
发表于 2020-2-20 09:48:22 | 显示全部楼层
禁止服务器、Web 管理员弱密码,服务器只开对外访问的端口,用 CF 阻挡攻击可以设置防护规则的。
回复

使用道具 举报

8

主题

123

回帖

456

积分

中级会员

积分
456
 楼主| 发表于 2020-2-20 09:52:19 | 显示全部楼层

Cee 发表于 2020-2-20 09:48

禁止服务器、Web 管理员弱密码,服务器只开对外访问的端口,用 CF 阻挡攻击可以设置防护规则的。 ...

现在是会员手机号被爬了,找不到怎么被爬的
回复

使用道具 举报

54

主题

133

回帖

444

积分

中级会员

积分
444
发表于 2020-2-20 09:48:00 | 显示全部楼层
关闭注册
回复

使用道具 举报

6

主题

339

回帖

966

积分

高级会员

积分
966
发表于 2020-2-20 09:52:58 | 显示全部楼层
数据库被爆了?
CF泄露后端IP了?
以上均瞎猜
回复

使用道具 举报

29

主题

168

回帖

535

积分

高级会员

积分
535
发表于 2020-2-20 09:53:01 | 显示全部楼层

monface 发表于 2020-2-20 09:52

现在是会员手机号被爬了,找不到怎么被爬的

看看网站和数据库后台登陆记录,排查一下问题,多半是管理密码泄漏了。
回复

使用道具 举报

8

主题

123

回帖

456

积分

中级会员

积分
456
 楼主| 发表于 2020-2-20 09:53:36 | 显示全部楼层

Cee 发表于 2020-2-20 09:53

看看网站和数据库后台登陆记录,排查一下问题,多半是管理密码泄漏了。 ...

老哥,来帮忙看看?
回复

使用道具 举报

24

主题

153

回帖

408

积分

中级会员

积分
408
发表于 2020-2-20 09:52:00 | 显示全部楼层
屏蔽除了cf的节点访问,把ssh 数据库密码全部换一遍,密码不要都一样
回复

使用道具 举报

38

主题

174

回帖

762

积分

高级会员

积分
762
发表于 2020-2-20 10:00:34 | 显示全部楼层
备份整个网站,重装服务器,更改数据库密码,服务器禁止密码登录换成证书登录,关掉必要端口,cf调整过滤规则
回复

使用道具 举报

79

主题

376

回帖

1251

积分

金牌会员

积分
1251
发表于 2020-2-20 09:53:00 | 显示全部楼层
具体的没法说的,比如你网站备份的文件包被人下了,都是有可能的,建议首先修改一些关键的路径
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-18 09:38 , Processed in 0.072532 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表