全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2728|回复: 28
打印 上一主题 下一主题

[翻译] 求助各位大佬,网站首页一直被篡改

[复制链接]
跳转到指定楼层
1#
发表于 2020-4-5 16:19:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 zxx 于 2020-4-6 16:33 编辑

情况描述:大佬们救救我吧,网站首页一直被篡改,三月到现在被改了5次了。只改首页其他没动,但是一直往服务器里塞Webshell。我现在禁用了eval,现在应该是没法改我文件了,但是还是一直在塞Webshell去试。
服务器信息:阿里云的ecs,操作系统: Aliyun Linux 17.1 64位,php5.4,网站用的是一个很久远的程序(我都不知道是什么,只能用5.x的php)
我想解决:1.怎样才能找到它上传文件的漏洞呢?2.怎样能弄死这个人?3.怎样能弄死这个人?

0406更新
发现两个ip有问题,现在禁了。漏洞应该是在kindeditor编辑器上,删除保平安。谢谢各位大佬的帮助。
推荐
发表于 2020-4-5 16:21:13 | 只看该作者
怎样能弄死这个人?


顺着网线打死他

点评

zxx
我也是这么想的  发表于 2020-4-5 21:07
3#
发表于 2020-4-5 16:22:58 | 只看该作者
怎样才能找到它上传文件的漏洞呢?


从访问日志中应该可以找到一些线索

点评

zxx
谢谢大佬指点  发表于 2020-4-5 21:09
4#
发表于 2020-4-5 16:38:01 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2020-4-5 17:45:58 | 只看该作者
openrasp+云锁

点评

zxx
好的大佬谢谢大佬  发表于 2020-4-5 21:15
7#
发表于 2020-4-5 17:54:04 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2020-4-5 18:27:40 来自手机 | 只看该作者
利用 goodsync 同步功能防篡改

点评

zxx
谢谢大佬  发表于 2020-4-5 21:26
9#
发表于 2020-4-5 18:29:10 | 只看该作者
没日志么?查查会有线索的。。。
23估计难以实现

点评

zxx
查了,相关一些文件我本地备份线上删了  发表于 2020-4-5 21:18
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-12 02:41 , Processed in 0.062548 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表