过期域名预定抢注

 找回密碼
 免费注册

賬號被禁止了,這是什麼問題呢

  [複製鏈接]
發表於 2014-6-4 08:33:46 | 顯示全部樓層
關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.; A* i! u5 J5 ]
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:35:23 | 顯示全部樓層
月光飛燕 發表於 2014-6-4 00:26 3 C4 r% O7 A0 D1 ~
可以挽回的,讓你回復,它給你說更多的fix細節

% D  h: I, H1 v' ~0 u{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php
; m6 n& h9 W# M{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php3 R/ z: b5 X, Z: J
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php/ P( t6 _) T! E  H
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php
$ E1 f5 a( `4 X1 z{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php; [/ U0 z8 c5 a: T  V9 Y1 z) `& _
{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php* K+ Y% Q4 a, R- [1 P$ L/ @

& o& D* t0 N( p; k/ w5 W/ [, v. ]You were sending spam from the following directory:
3 i& V: i4 G( z" x2 j
6 q/ u4 t( U' x1 ^/ @$ \  U0 B/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util4 O" ?, c8 P9 j: a. U  n& x& D
+ a; o' Q* r, S
請教下出現這樣的情況我以後如何預防呢?也不知道是什麼插件引起的。。或者說是什麼主題,我也就直接從後台安裝的插件。。。搞不懂了。
! f8 w$ Q  h. q" A9 ~: c( y  K8 N! ^3 c; I; Z/ U

/ j, a4 P9 N1 T. ]6 V& t9 c
: @9 [8 C6 P/ z3 ~5 s- A
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:15 | 顯示全部樓層
regent 發表於 2014-6-4 01:09 * S% \4 d' e1 Z3 r
我遇到過 回復就好了
+ B. A7 q- _; m1 A3 I
那我如何預防以後的這種情況發生呢?不知道是為什麼發生。。要不然以後賬號又得被禁止了。$ X# Q( L2 [* P; o0 d
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php0 B/ d, k3 ]7 G
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php
  K# o$ u/ L$ G$ E' I$ D{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php5 e( C2 @$ B4 ~
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php
- u6 U' ~$ h  Q  j. a{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php
3 v5 Z+ k" i5 o5 V{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php' R+ r( K- q2 \! u6 w1 J6 n. ~

' T' }) G, p1 [. @3 p  zYou were sending spam from the following directory:
8 _! k9 }. C6 d7 j( m
/ `+ H$ T$ g: T0 \' G6 w/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util
4 k( Q2 H+ }$ E* H. E- C7 o& q0 N% h
謝謝了6 J/ {! }) j0 k# U& i* K
% q% J# H- s5 ]$ G$ B6 h
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:58 | 顯示全部樓層
拾荒者 發表於 2014-6-4 08:33 2 W$ P0 ^: z0 U
關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.
( g2 D: c' q$ V) e
我買的是主機,應該設置不了這些吧?
1 a# q' f$ [0 ?, T; c: q5 w) P% `/ A+ A2 H3 h7 A  C0 M9 [
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 09:54:22 | 顯示全部樓層
心晴 發表於 2014-6-4 08:26 " K& e. L# a7 a8 [) N' H6 n5 h
我一回來打開網站就這樣了,回復了,現在恢復了,可是我不知道以後如何預防這樣的問題,也不知道為什麼會 ...

9 P2 F/ v6 H" P, z& G% n/ jYou were sending spam from the following directory:3 p6 V2 X$ p' b5 P2 @3 N

( j3 a  d- |9 u/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/utils

8 F# b1 }- v! M3 i, J  J. N( w6 f! t- g' M5 D( i
你應該是被別人利用 「tinymce漏洞」黑了,百度下「tinymce漏洞」,找個補丁補上或是換一個編輯器,
3 D: ]  r9 z. u0 F4 t. g$ \9 u最好把這個文件夾設不可寫,再查找有沒有小馬或大馬。可以用「eval」 查找下
& z9 J4 a0 d& f( f* U, `  `- _

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了。

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 10:26:26 | 顯示全部樓層
liwoon 發表於 2014-6-4 09:54
/ o( y3 d+ d' }. lYou were sending spam from the following directory:/ t$ Y5 Q% v8 Y

# v  u; T" p& x6 w/home/handmixe/public_html/aaa.com/wp-include ...

/ d" E( V6 U! A+ h9 ]2 ^' t: p5 L* ?文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。
" g5 P2 f6 j4 r
( [+ L1 Y4 A+ V; B; l

點評

嗯,谢谢了,这样看起来像漏洞造成的,估计不是主题和插件什么的。  發表於 2014-6-4 13:10
eval是javascript里面的一个加密函数,基础太差,没办法预防啊,所以为什么至少要学点技术  發表於 2014-6-4 13:06
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 12:29:37 | 顯示全部樓層
心晴 發表於 2014-6-4 10:26 ' L& ]6 z; t; b. J. f
文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。
* y" Z. L( M' }, q8 n) @  U
/ N& F8 q1 d8 i# k- y& V ...
% k) Z3 J) i: W8 f$ j7 h( ]8 d
裝一下殺毒軟件什麼的。。。。1 Z* A# Y# D8 R4 r
" l  X8 H$ p" u: X1 v
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 12:32:05 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 12:29
3 g6 `) B. P- i/ h$ d; F6 G裝一下殺毒軟件什麼的。。。。

: a1 l1 ]/ K3 g- l我買的是虛擬主機,裝不了吧。。. M8 N2 `) j# x
: N% D8 H1 ~- a, {: k
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 13:01:42 | 顯示全部樓層
心晴 發表於 2014-6-4 12:32 3 E' Z) N) X, s% ^4 @+ t, D
我買的是虛擬主機,裝不了吧。。
( h) N1 O. d0 T
虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪裡1 ^  E0 O% Y2 T0 p( e% P1 W. }
方法:* T! n2 s& m, e0 u/ w: U% \. a
(1)Cpanel 面板下面有個殺毒選項,可以進行全目錄殺毒。
# G7 R+ n; g7 g. I) Q/ g; Q% x, a& _
(2)上傳你的主題到virustotal.com 60M以內免費查殺。! S8 m, w' a" g3 M; _" p# {2 @

8 [) p$ j! D/ Z. T  h(3)用TAC插件http://wordpress.org/plugins/tac/
/ r1 S& [/ O' A
0 I# a. f" O8 @( x$ X6 R3 K" i(4)用Wordfence Security http://wordpress.org/plugins/wordfence/
1 u4 ]+ L& |* x- b& G6 h7 S: @6 }& B查看漏洞,然後堵住1 A# [1 D9 G) I: y3 S' \5 B" E
5 Q4 b) N% V- G2 ]$ |

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 13:15:10 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 13:01 ! [8 n. k# c* X5 |% z
虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪 ...
4 i  U4 e# H% x: k- e7 m
嗯,謝謝你的建議,之前的沒有備份,現在圖片顯示不了了。。。看樣子網站第一步安全最重要。; o! q6 U& ~5 @
4 T# D6 p8 A7 w1 v
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基

GMT+8, 2026-8-20 23:13

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表