全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2909|回复: 11

[nginx] 怎么黑的网站啊

[复制链接]
发表于 2023-9-14 15:06:09 | 显示全部楼层 |阅读模式
我自己的网站和业内友(s)商(b)的网站都被黑了。

就是百度搜索我们网站展示是正常的,但是点击进来就会跳转到菠菜网站。

如果直接输入域名网站就正常访问。
都是wordpress网站,最近wp有爆什么漏洞吗,我不懂技术啊各位mjj们。

目前回滚磁盘之后,正常了,但依旧不知道他是怎么弄的。
发表于 2023-9-14 16:30:11 | 显示全部楼层
1、简单点的就是首页被加上了跳转代码,删除或者拿新版本替换掉相关文件(一般是index.php之类的)就问题不大。
2、及时更新WP的程序、模板和插件到最新版本,尽量不用来路不明或者破解的插件或模板。
3、服务器操作系统也要及时更新,打好高危漏洞补丁。
4、有使用一件安装包或者控制面板的,一定要保证来源的可靠性。
5、设置好WP权限,例如Linux下wp-admin、wp-includes可以设置到700、其他根目录下单个文件都可以设置到600。
6、多关注/wp-content/uploads目录下,如果有可疑命名或时间节点的.php文件,有可能是被入侵的迹象,应及时检查。
7、如果服务器被入侵,建议备份数据,重新搭建服务器环境。

点评

感谢大佬  发表于 2023-9-14 23:44
发表于 2023-9-14 15:13:53 | 显示全部楼层
被添加了跳转规则,搜索引擎来路就跳转到BC,直接访问就正常
发表于 2023-9-14 15:18:29 | 显示全部楼层
安全检查一下看看   插件 主题啥的
发表于 2023-9-14 15:23:15 | 显示全部楼层
也许是nginx相关木马,只能上机检查的
发表于 2023-9-14 15:29:32 | 显示全部楼层
用的抱她面板嘛,不会又要背锅吧
发表于 2023-9-14 15:42:39 | 显示全部楼层
wp5.9 及以下 爆漏洞了,我好多网站也中招了, 赶紧升级到6.3了, 观察2天了没有被入侵的迹象了,这个漏洞是可以上传和删除任意文件
发表于 2023-9-14 16:36:30 | 显示全部楼层
可能原因如下:
1、wp公开漏洞
2、wp插件或者模板公开漏洞
3、环境漏洞(例如宝塔之前的越权漏洞,或者其他环境配置不当)
4、源码后门,这种一般只有从外面低价买的烂大街的源码或者开心版源码容易中招
5、弱口令被人家爆破了
6、其他待补充的高危行为,例如使用了被人恶意植入木马的docker镜像...
 楼主| 发表于 2023-9-14 23:42:59 | 显示全部楼层
表弟 发表于 2023-9-14 15:29
用的抱她面板嘛,不会又要背锅吧

卧槽,确实是抱她
发表于 2023-9-15 03:34:51 | 显示全部楼层
阿宇 发表于 2023-9-14 23:42
卧槽,确实是抱她

宝塔面板的那漏洞一直存在的.不用的时候记得关了面板.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 12:50 , Processed in 0.066177 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表