今天準備更新網站,打開後台竟然nod32報警了。ftp進去一看,dreamhost空間上所有網站的php文件,頭部都被加入一段加密代碼。解密以後連接的網站是:http://mmgupper.com/g_load.php。打開:- http://tervi06ewsshi.rr.nu/ http://rist00icsel.rr.nu/ http://omyouv46estreet.rr.nu/ http://garin90diana.rr.nu/ http://nexpec23tedpuls.rr.nu/ http://uepart72icipat.rr.nu/ http://nings61diagno.rr.nu/ http://eyh23erse.rr.nu/ http://cua09tedp.rr.nu/ http://men49sio.rr.nu/ http://inte11grate.rr.nu/ http://pfo42rest.rr.nu/ http://red38fir.rr.nu/ http://agend06alecon.rr.nu/ http://eredp12arliam.rr.nu/ http://rec31eive.rr.nu/ http://isdist08ancewee.rr.nu/ http://stant26lydual.rr.nu/ http://min54ekic.rr.nu/ http://has17eev.rr.nu/
複製代碼 感覺應該不是程序的漏洞,應該是dreamhost被注入了。第一時間修改ftp密碼和空間密碼聯繫dh客服,然後想辦法修改文件。
6 r, A V8 L b! d o
3 o$ ^' j5 c! m, J, g3 ]. A8 ^8 `! f3 |給大家我自己的臨時解決辦法:% b5 e) B! e& Z3 R6 s7 Q& l V* B
batch-replace_utf8.rar
(2.28 KB, 下載次數: 3)
8 l7 [0 q {+ D/ O: ?
2 X# x9 N' b) b下載後上傳到網站目錄,批量替換被黑客加入的惡意代碼。當然這只是臨時的解決辦法,治本的辦法就是找出根本的原因。像這次,我只能等dreamhost給我的回復了。 |
|