全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1580|回复: 20

网站被劫持了咋搞

[复制链接]
发表于 2021-12-4 15:55:36 | 显示全部楼层 |阅读模式
liunx服务器,有十几个站被搞了后门跳转,有啥办法一键清除省心点
发表于 2021-12-4 15:56:38 | 显示全部楼层
没有办法,没有备份,就一个一个查杀
 楼主| 发表于 2021-12-4 15:57:08 | 显示全部楼层
heavens 发表于 2021-12-4 15:56
没有办法,没有备份,就一个一个查杀

有备份
 楼主| 发表于 2021-12-4 15:59:37 | 显示全部楼层
老哥们一般用什么来防护
发表于 2021-12-4 16:00:34 | 显示全部楼层

有备份,就恢复下,但是呢,找不到后门的话,会被再次挂马
发表于 2021-12-4 16:02:33 | 显示全部楼层
先把每个站的权限分开,防止跨站,然后再找是哪个站出现问题了
发表于 2021-12-4 16:03:29 | 显示全部楼层
莫拉格 发表于 2021-12-4 15:59
老哥们一般用什么来防护

我可以告诉你,即便是discuz团队的技术,也傻bb的能让linux机器中毒,所以,linux全凭权限设置,平时不要管理员权限运行网站进程,分站做权限设置,会好一些,还有就是,别装一些未经测试安全性的软件,如果是windows机器,就好说了
发表于 2021-12-4 16:04:18 | 显示全部楼层
最好还是找一下漏洞所在吧,怎么打进来的,不然恢复了还得被打。
 楼主| 发表于 2021-12-4 16:05:30 | 显示全部楼层
ForceCenter 发表于 2021-12-4 16:04
最好还是找一下漏洞所在吧,怎么打进来的,不然恢复了还得被打。

估计是前端时间上传的一个自动扩词工具问题,一直没问题,上上个月试了下,然后就出事了
发表于 2021-12-4 16:06:41 | 显示全部楼层
莫拉格 发表于 2021-12-4 15:59
老哥们一般用什么来防护

1. 少开端口
2. ssh 用密钥登录,禁用密码登录
3. 套CF,除了CF ip段一律拒绝
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 14:47 , Processed in 0.071942 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表