设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
快捷导航
发布信息
搜索
搜索
首页
优惠促销
云服务器
独立服务器
站群服务器
母鸡服务器
服务器托管
全球云服务器
技术文档
联系
每日签到
本版
文章
帖子
用户
主机测评网
»
论坛
›
技术文档
›
其他教程
›
discuz被挂马怎么办?360搜索快照被劫持的解决办法 ...
返回列表
发新帖
discuz被挂马怎么办?360搜索快照被劫持的解决办法
[复制链接]
|
主动推送
41
|
0
|
2024-9-11 18:32:27
|
显示全部楼层
|
阅读模式
今天帮一站长解决了一例discuz网站快照被劫持的案例,讲下具体的解决过程:
一、网站快照劫持的表现
在百度、360等搜索引擎中输入site:www.xxx.com,出来的结果中存在黄赌毒等非法信息。
该网站快照劫持的表现主要是360、搜狗中的快照被劫持,百度的则没有被劫持。
360搜索快照被劫持
从这些信息可以得出,该例劫持是在程序上做了判断,专门劫持360搜索的。
为什么会劫持360而不是百度快照呢?
我想原因应该是:作为站长,在百度中使用site命令查看网站收录情况的比较多,一旦网站被挂马,会很快被发现的。
但是,在360搜索中使用site命令的站长却不多,这样挂马不容易被发现,可以留存的更久一点。
二、使用discuz后台工具-文件校验排查异常文件
各位使用discuz建站的站长,一定要学会使用这个工具。它能够指导你迅速缩小文件排查范围。
经过该工具排查,我们发现网站根目录下的index.php和portal.php文件最近有被改动过的迹象。
使用源文件覆盖以上2个文件后,快照劫持任然存在。
三、根据以往排查挂马经验排查到可疑目录
我看到了可疑文件“0”。
这个文件是被隐藏了后缀名,所以一般不容易发现。
将文件下载到本地后,使用notepad++打开,终于发现庐山真面目了。
以上红框中的内容是经过加密处理的,为了更好的明白挂马的地方,已经被我解密了。
在最下面的红框中,我们看到有个“document_root”,经解密后,得到一个目录地址:***/b6/
找到相关目录后,我们发现,该b6目录下发现了异常。
异常1:多出了news、work两个子文件夹
打开文件看到里面是txt/jpg等文件,查看txt内容和网站快照被劫持的内容相似,基本可以确定这2个目录是挂马文件。
红框中为挂马文件,蓝框中为正常文件
异常2:在b6目录中有11张按顺序排列的图片,但下载到本地后,都没有显示缩略图,且使用图片软件打开后,显示已损坏。
那么使用notepad打开试下呢:
看到红框中的内容了吗?
这段代码的意思是,判断搜索引擎类型,然后针对性的做跳转劫持处理。
四、删除全部可疑文件,并用源文件覆盖被修改文件
最重要的一步来了,删除了以上发现的所有可疑目录和文件,再使用源文件对网站做了一次覆盖,确保无遗漏。
进360搜索使用site命令,点击被劫持的链接,看下是否正常了。
五、投诉删除被劫持的快照
虽然我已经帮忙排除了挂马文件,但被劫持的快照在一段时间内还是会存在在搜索引擎当中的。
接下来需要站长做的就是,去搜索引擎中投诉并删除快照,以便快照恢复正常。
投诉删除快照
到此为止,网站快照被劫持的问题已经解决了。
快照劫持都有哪些危害
快照被劫持,第一是会对网站用户造成误导,导致用户不信任本网站,进而导致网站用户流失。
第二则会使得搜索引擎对网站降权,使网站排名。流量等受到影响。
所以,为了你的网站安全,请一定要做好以下几点:
1、服务器密码一定要复杂一点,并且最好做到定期更换;
2、服务器程序漏洞及时修补;
3、下载插件、模板等尽量从正规网站下载,不使用盗版;
4、养成定期对网站做备份的好习惯。
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
王俊杰2017
127
主题
-1
回帖
10
积分
新手上路
新手上路, 积分 10, 距离下一级还需 40 积分
新手上路, 积分 10, 距离下一级还需 40 积分
积分
10
加好友
发消息
回复楼主
返回列表
网络技术教程
软件使用教程
Windows教程
Centos教程
Ubuntu教程
Linux其他教程
综合教程
其他教程
其他文档
服务器商家推荐
华夏互联
蓝速云
米图云
全球云
文章
1
苹果电脑MAC系统登录Windows远程桌面
2
Debian拓展硬盘工具。cloud-utils-growpart、xfsprogs
3
安卓Android手机怎么使用V2rayNG?
4
WINDOWS系统电脑怎么使用WINXRAY?
5
notepad++.8.5.7编辑器,代码编辑器
6
DirectX修复工具增强版_V4.3.0.40864版本DLL修复工具C++安装
7
Visual C++运行库合集包完整版VisualCppRedist_AIO_x86_x64
8
ChromeSetup谷歌浏览器一键安装