全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 599|回复: 7

好像被挂马了删除网站还自动生成

[复制链接]
发表于 2022-2-9 13:56:38 | 显示全部楼层 |阅读模式
本帖最后由 Yusky 于 2022-2-9 14:01 编辑

宝塔面板,,删除站点,重新建立站点, 文件马上又出来了。  使用其他域名建立的话没问题。

index.php.zip (30.83 KB, 下载次数: 13)

删除又自动建立这玩意,不知道是啥

Deprecated: Array and string offset access syntax with curly braces is deprecated in /www/wwwroot/xxxa.com/index.php on line 4、

访问则报这个错误



还有个.set文件
发表于 2022-2-9 14:03:43 | 显示全部楼层
代码看着被混淆了。先用宝塔杀毒,不行就重装系统吧。应该是其他地方给你搞了个进程。
 楼主| 发表于 2022-2-9 14:12:23 | 显示全部楼层
920 发表于 2022-2-9 14:03
代码看着被混淆了。先用宝塔杀毒,不行就重装系统吧。应该是其他地方给你搞了个进程。 ...

好神奇,,其他网站一点问题都没
发表于 2022-2-9 14:14:52 | 显示全部楼层
Yusky 发表于 2022-2-9 14:12
好神奇,,其他网站一点问题都没

有个.user.ini的文件,宝塔有做权限隔离。站有漏洞的话提权是迟早的事情,就看别人什么时候有空搞你。
 楼主| 发表于 2022-2-9 14:18:29 | 显示全部楼层
920 发表于 2022-2-9 14:14
有个.user.ini的文件,宝塔有做权限隔离。站有漏洞的话提权是迟早的事情,就看别人什么时候有空搞你。 ...

那还是赶紧重装系统了。。
发表于 2022-2-9 14:20:29 | 显示全部楼层
Yusky 发表于 2022-2-9 14:18
那还是赶紧重装系统了。。

有问题的源码最好别用了,不然比人又通过你那站的漏洞搞进去。部署源码之前用火绒,或者D盾整个源码扫描一边。网上那种公共源码好多有后门。
发表于 2022-2-9 14:28:47 | 显示全部楼层
以前遇见过
方法是只备份数据库+图片附件
然后手动重装CMS恢复
发表于 2022-2-9 15:24:29 来自手机 | 显示全部楼层
重启php进程再删应该就没了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 13:45 , Processed in 0.065941 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表