男的舔女的下面视频在线播放-少妇愉情理仑片高潮日本-久久久久久国产一区二区三区-麻豆精品一区二区综合-国产精品超碰在线观看-网红极品女神精品视频在线-国产亚洲综合777-高清性视频一区二区播放-中文字幕第一页亚洲天堂

返回列表 發(fā)帖
查看: 1089|回復: 7

分享一下我網站被掛馬后我是如何處理的

22

主題

744

回帖

4

粉絲

已臻大成

貢獻
37 點
金幣
34 個
樓主
發(fā)表于 2025-12-2 22:40:04 |四川| 只看樓主 |倒序瀏覽 |閱讀模式


【我不是專業(yè)人士,只是根據(jù)自己的經驗做了一個簡單的分享】
首先,你可以通過后臺查看你網站最近修改的文件和新增的文件。確定那些是你自己修改和新增的(當然,別錯把緩存目錄文件當做異常文件)。把異常的文件和官方【同版本】文件做對比

其次,如果你用的寶塔,他里邊有些防火墻或者某些軟件,是可以掃描目錄的,他掃描的結果,很多是誤報,你要人工排查。比如在某個異常的時刻(近期或者某個特殊事件)新增了一個文件,這個文件代碼有問題,甚至還有加密內容

我自己之前也出現(xiàn)過幾次網站被掛馬,然后百度收錄了很多異常頁面。已經收錄的頁面一般很難處理,你可以舉報那個收錄的頁面,或者后期在問題處理之后去百度資源平臺批量提交鏈接404

我使用阿里云,被掛馬后直接發(fā)短信提示我有異常文件上傳。然后我在阿里云下載了文件,然后 根據(jù)里邊代碼,把部分特征代碼片段加入寶塔的某些掃描軟件里邊,然后去掃描。注意,被掛馬,不僅要掃描網站目錄,還要掃描其它目錄,你的服務器都被攻破了,他們會把文件復制到其它地方去

有時候你看到的異常文件是加密的,你根據(jù)加密文件的特征代碼,將加密內容解密(百度一下,很多網站就可以解密)。然后你甚至能發(fā)現(xiàn)更多的“特征代碼”,比如我就發(fā)現(xiàn)過他們的登錄地址、密碼、賬號等。這些特征代碼你都可以添加到寶塔的安全軟件里,進行掃描和攔截。

另外,之前DZ出現(xiàn)了一個問題,就是有人把木馬偽裝成圖片,上傳之后運行。你可以在NGINX里邊,禁止某些目錄運行php

我個人現(xiàn)在用ESA(好像我經常推薦大家使用ESA。其他云廠商也有相關的功能。比如騰訊的edgeone),很多人攻擊你,都是用掃描的方式廣撒網。你去查看你的網站日志,肯定可以看到很多錯誤的訪問鏈接,比如非常普遍的:/wp-content/*** 因為很多掃描來自國外,他們才不管你的網站是DZ還是WP做的,就掃描。你可以在CDN,ESA,甚至服務器防火墻軟件(或者CDN的防火墻)去攔截某些路徑,或者特殊的文件名后綴。設置訪問限頻,或者直接攔截國外IP【注意,當你設置攔截IP或者手動設置IP黑名單的時候,要注意獲取真實IP】。還可以設置更多的規(guī)則,比如攔截特殊的user-agent信息?;蛘呤褂妙愃啤驹凑痉雷o】的功能,就是直接限制僅允許平臺加速IP訪問源站

還有關于端口,建議修改部分默認的端口,比如SSH,寶塔面板默認端口等等,設置新的端口之后,將默認的端口在服務器安全策略、安全組中全部設置禁止訪問。甚至,你可以將某些端口設置為僅允許某個IP訪問,然后需要登錄服務器的時候,臨時修改為你的本機IP

【關于獲取真實IP】Discuz! X3.5 針對常見CDN/WAF/負載均衡,如何獲取真實IP?
http://www.sdtechgong.com.cn/thread-15034-1-1.html



回復

使用道具 舉報

337

主題

1442

回帖

3

粉絲

已臻大成

貢獻
16 點
金幣
8 個
沙發(fā)
發(fā)表于 2025-12-3 01:35:53 |海南來自手機 | 只看Ta
上傳圖片木馬問題,可以把圖片和附件放在云端非本地,要使這段惡意代碼發(fā)揮作用,需要一個“解釋器”來執(zhí)行它。對象存儲的主要功能是存儲文件,它并不會去解析和執(zhí)行圖片中隱藏的PHP、ASP等腳本代碼。因此,木馬在COS上是“沉睡”的。如果設置存儲桶私有讀寫,即便有圖片木馬也難以執(zhí)行
最優(yōu)解用平安oss插件,圖片自動重繪,能徹底解決這個問題
被廣義惡意掃描每天都在經歷,我都已經徹底封禁國外了,然后好多了但也沒完全杜絕,我每次都是根據(jù)掃描特征加入nginx防火墻庫進行攔截
回復

使用道具 舉報

22

主題

744

回帖

4

粉絲

已臻大成

貢獻
37 點
金幣
34 個
板凳
 樓主| 發(fā)表于 2025-12-3 10:10:31 |四川| 只看Ta
ysx24 發(fā)表于 2025-12-3 01:35
上傳圖片木馬問題,可以把圖片和附件放在云端非本地,要使這段惡意代碼發(fā)揮作用,需要一個“解釋器”來執(zhí)行 ...

我的圖片就是放在服務器上的,我嫌麻煩,沒用OSS。因為需要使用加速,所以就用DCDN或者ESA,順便還可以攔截攻擊。網站數(shù)據(jù)流量小,用NGINX防火墻可以,流量大了不行,除非你的服務器配置本來就很好
回復

使用道具 舉報

15

主題

167

回帖

2

粉絲

爐火純青

貢獻
0 點
金幣
16 個
產品版本
X3.5
QQ
地板
發(fā)表于 2025-12-6 21:38:01 |廣東| 只看Ta
我也被偽裝圖片的木馬搞過,,偽裝成頭像,,帖子圖片等,,,:L
回復

使用道具 舉報

22

主題

744

回帖

4

粉絲

已臻大成

貢獻
37 點
金幣
34 個
5#
 樓主| 發(fā)表于 2025-12-6 21:43:44 |四川| 只看Ta
398601673 發(fā)表于 2025-12-6 21:38
我也被偽裝圖片的木馬搞過,,偽裝成頭像,,帖子圖片等,,,:L

這些人真的惡心。為了賺錢,搞別人的網站,放垃圾內容引流
回復

使用道具 舉報

15

主題

167

回帖

2

粉絲

爐火純青

貢獻
0 點
金幣
16 個
產品版本
X3.5
QQ
6#
發(fā)表于 2025-12-6 22:39:06 |廣東| 只看Ta
babyfacer 發(fā)表于 2025-12-6 21:43
這些人真的惡心。為了賺錢,搞別人的網站,放垃圾內容引流

有些人根本就不是為錢,只是為了滿足自己那點虛榮心,,覺得自己很牛逼
真有本事去搞大廠唄,,我們這站一碰就死的算不上本事:)
回復

使用道具 舉報

22

主題

744

回帖

4

粉絲

已臻大成

貢獻
37 點
金幣
34 個
7#
 樓主| 發(fā)表于 2025-12-6 22:50:23 |四川| 只看Ta
398601673 發(fā)表于 2025-12-6 22:39
有些人根本就不是為錢,只是為了滿足自己那點虛榮心,,覺得自己很牛逼
真有本事去搞大廠唄,,我們這站 ...

對,就是有很多這樣的。不以為恥反以為榮。他覺得他的“違法行為”是一種能耐,很不得了
回復

使用道具 舉報

76

主題

268

回帖

0

粉絲

爐火純青

貢獻
1 點
金幣
11 個
8#
發(fā)表于 2025-12-16 00:28:58 |美國| 只看Ta
不錯的教程,學習一下
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區(qū) ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2026-4-14 14:37 , Processed in 0.053140 second(s), 12 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

關燈 在本版發(fā)帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表