立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 80|回复: 8

求助各位大佬,网站首页一直被篡改

[复制链接]

求助各位大佬,网站首页一直被篡改

[复制链接]

3

主题

5

回帖

25

积分

新手上路

积分
25
zxx

3

主题

5

回帖

25

积分

新手上路

积分
25
2020-4-5 16:19:12 | 显示全部楼层 |阅读模式
本帖最后由 zxx 于 2020-4-6 16:33 编辑

情况描述:大佬们救救我吧,网站首页一直被篡改,三月到现在被改了5次了。只改首页其他没动,但是一直往服务器里塞Webshell。我现在禁用了eval,现在应该是没法改我文件了,但是还是一直在塞Webshell去试。
服务器信息:阿里云的ecs,操作系统: Aliyun Linux 17.1 64位,php5.4,网站用的是一个很久远的程序(我都不知道是什么,只能用5.x的php)
我想解决:1.怎样才能找到它上传文件的漏洞呢?2.怎样能弄死这个人?3.怎样能弄死这个人?

0406更新
发现两个ip有问题,现在禁了。漏洞应该是在kindeditor编辑器上,删除保平安。谢谢各位大佬的帮助。
回复

使用道具 举报

13

主题

422

回帖

953

积分

高级会员

积分
953
proc

13

主题

422

回帖

953

积分

高级会员

积分
953
2020-4-5 16:21:13 | 显示全部楼层
"


顺着网线打死他
回复

使用道具 举报

13

主题

422

回帖

953

积分

高级会员

积分
953
proc

13

主题

422

回帖

953

积分

高级会员

积分
953
2020-4-5 21:07:00 | 显示全部楼层
"


从访问日志中应该可以找到一些线索
回复

使用道具 举报

236

主题

770

回帖

3246

积分

论坛元老

积分
3246
朕的大清完了?

236

主题

770

回帖

3246

积分

论坛元老

积分
3246
2020-4-5 16:22:58 | 显示全部楼层
nginx 设置上传的目录 禁止运行php文件 脚本 等等

location ~ /(wp-content|uploads|wp-includes|images)/.*\.php$ { deny all; }
回复

使用道具 举报

8

主题

40

回帖

106

积分

注册会员

积分
106
qqq409640976

8

主题

40

回帖

106

积分

注册会员

积分
106
2020-4-5 21:09:00 | 显示全部楼层
openrasp+云锁
回复

使用道具 举报

4

主题

5

回帖

32

积分

新手上路

积分
32
danns

4

主题

5

回帖

32

积分

新手上路

积分
32
2020-4-5 16:38:01 | 显示全部楼层
额 只能建议你上云盾了


∮⊱⊱⊱       我真的很喜欢我现在的自己,真的,很满意了。我懂分寸距离,没有什么洪水猛兽般的情绪,面对友情不会,亲情不会爱情更不会,甚至波澜不惊。这几年的跌跌撞撞里,我变得刀枪不入百毒不侵。他们都说我这样很棒。但我没说的是,我更喜欢那个莽莽撞撞,奋不顾身,单纯勇敢的我     ⊰⊰⊰∮

回复

使用道具 举报

4

主题

280

回帖

622

积分

高级会员

积分
622
mubaizi

4

主题

280

回帖

622

积分

高级会员

积分
622
2020-4-5 21:10:00 | 显示全部楼层
利用 goodsync 同步功能防篡改
回复

使用道具 举报

29

主题

100

回帖

471

积分

中级会员

积分
471
小脑袋困掉了

29

主题

100

回帖

471

积分

中级会员

积分
471
2020-4-5 17:14:53 | 显示全部楼层
没日志么?查查会有线索的。。。
23估计难以实现
回复

使用道具 举报

43

主题

463

回帖

1900

积分

金牌会员

积分
1900
coxyblog

43

主题

463

回帖

1900

积分

金牌会员

积分
1900
2020-4-5 17:45:58 | 显示全部楼层
加个cdn
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-22 09:04 , Processed in 0.113443 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表