吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4514|回复: 18
收起左侧

网站被人加了恶意代码和后门如何清理干净?

  [复制链接]
bymyth16 发表于 2020-8-3 20:09
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
50吾爱币
用WordPress做的网址,因为最近经常收到服务器提供商发的邮件,说网站主机CPU使用率过高然后D盾软件检测代码的时候,发现了很多恶意代码和后门,
最近根目录还多了一个名为journal的文件夹。很多文件夹里还出现了一些名字为类似“ .1cvbfcvbb.ico ”这样的文件,应该是木马,因为我下载到本地后就自动被杀软查杀了。
然后我就一个个删除,可是过了没几天,那些恶意代码就又出现了。
反复了好几次,我删一次它就恢复一次。
昨天网站还被删掉了\wp-includes\cron.php文件,导致网站打不开
把文件恢复后网址又可以打开了,但是现在打开后台上面有两行错误提示,然后就是连接不上WordPress官方服务器。
: 发生了预料之外的错误。WordPress.org或是此服务器的配置可能出了一些问题。


提示/wp-includes/update.php的323行和501行有错误,我看了下这两行显示的内容一样,都是:
headers_sent() || WP_DEBUG ? E_USER_WARNING : E_USER_NOTICE

请问我改如何才能把恶意代码彻底清理干净,让它不会再恢复呢?

D盾监测结果,后门的部分我删掉了,最近没有再出现
QQ截图20200803193447.png

用安全狗监测出来了3个木马:
QQ截图20200803195412.png QQ截图20200803195430.png QQ截图20200803195458.png


如果需要查看这些文件样本的话,我传到网盘了,链接: https://pan.baidu.com/s/1gmSUFlIkWIAEe_56yQ0auw 提取码: 4hb9,谢谢了!


最佳答案

查看完整内容

被盯上了就挺麻烦的,重新搭建不是治本方案。首先,网站系统尽量不用大众化的第三方系统,自己做也要避免用大众化的插件。其次,要是做不到自己堆代码,就一定要用最新版的第三方系统和插件,并且及时跟踪版本更新情况。最后 做好数据目录的权限分配,杜绝后门上传,做不到至少也要禁止上传目录的执行权限。

免费评分

参与人数 1吾爱币 +1 收起 理由
15991198313 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

laomasanli 发表于 2020-8-3 20:09
被盯上了就挺麻烦的,重新搭建不是治本方案。首先,网站系统尽量不用大众化的第三方系统,自己做也要避免用大众化的插件。其次,要是做不到自己堆代码,就一定要用最新版的第三方系统和插件,并且及时跟踪版本更新情况。最后 做好数据目录的权限分配,杜绝后门上传,做不到至少也要禁止上传目录的执行权限。

免费评分

参与人数 1热心值 +1 收起 理由
Tomatoman + 1 我很赞同!

查看全部评分

Minsc 发表于 2020-8-3 20:17
6688123 发表于 2020-8-3 20:22
1、修改服务器远程登录密码。
2、备份数据库数据,系统重新搭建环境。
3、如果硬件够加个网站外壳,类似于映射的理念。
多余呀 发表于 2020-8-3 20:23
重新搭建把记得备份数据库哦
kof21411 发表于 2020-8-3 20:30
先备份数据,下载最新版WordPress,重新建站,检查所有插件和主题
其次还要看看你vps有没有漏洞
Tomatoman 发表于 2020-8-3 20:53
挤挤,想看看大神的解决方案,学习一下,感谢
yagiza 发表于 2020-8-3 20:54
先把数据库保存再重新搭建一遍吧,把补丁打齐
starwar 发表于 2020-8-3 20:56
vps重新安装系统,定期更换root密码,安装宝塔之后,安装宝塔防火墙有免费有收费,自己选择。
在本地扫描主题有没有被挂马,确定安全在上传,把不必要的端口关了。
janny82 发表于 2020-8-3 20:56
用的wp 先找一个新的wp安装一下,然后倒入数据,后台账户信息更改,然后把你所谓的插件都屏蔽了,wp的程序,好用就是因为插件多,被黑,也是因为插件多,建议去掉插件从新观察,你会发现安静了很多~~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 15:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表