全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2393|回复: 28

[翻译] 求助各位大佬,网站首页一直被篡改

[复制链接]
发表于 2020-4-5 16:19:12 | 显示全部楼层 |阅读模式
本帖最后由 zxx 于 2020-4-6 16:33 编辑

情况描述:大佬们救救我吧,网站首页一直被篡改,三月到现在被改了5次了。只改首页其他没动,但是一直往服务器里塞Webshell。我现在禁用了eval,现在应该是没法改我文件了,但是还是一直在塞Webshell去试。
服务器信息:阿里云的ecs,操作系统: Aliyun Linux 17.1 64位,php5.4,网站用的是一个很久远的程序(我都不知道是什么,只能用5.x的php)
我想解决:1.怎样才能找到它上传文件的漏洞呢?2.怎样能弄死这个人?3.怎样能弄死这个人?

0406更新
发现两个ip有问题,现在禁了。漏洞应该是在kindeditor编辑器上,删除保平安。谢谢各位大佬的帮助。
发表于 2020-4-5 16:21:13 | 显示全部楼层
怎样能弄死这个人?


顺着网线打死他

点评

zxx
我也是这么想的  发表于 2020-4-5 21:07
发表于 2020-4-5 16:22:58 | 显示全部楼层
怎样才能找到它上传文件的漏洞呢?


从访问日志中应该可以找到一些线索

点评

zxx
谢谢大佬指点  发表于 2020-4-5 21:09
发表于 2020-4-5 16:38:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-4-5 17:45:58 | 显示全部楼层
openrasp+云锁

点评

zxx
好的大佬谢谢大佬  发表于 2020-4-5 21:15
发表于 2020-4-5 17:54:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-4-5 18:27:40 来自手机 | 显示全部楼层
利用 goodsync 同步功能防篡改

点评

zxx
谢谢大佬  发表于 2020-4-5 21:26
发表于 2020-4-5 18:29:10 | 显示全部楼层
没日志么?查查会有线索的。。。
23估计难以实现

点评

zxx
查了,相关一些文件我本地备份线上删了  发表于 2020-4-5 21:18
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 14:35 , Processed in 0.064719 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表