当前位置:首页 > discuz教程 > 正文内容

discuz被挂马怎么办_discuz百度快照被劫持的解决办法

葱子8年前 (2017-03-02)discuz教程2001

目前已遇到两例discuz网站百度快照被劫持的例子,一般快照被劫持很难被发现。

被劫持的表现为:

在百度中输入自己的网址,出现被收录的帖子链接,点击后就跳转到菠菜网站等。

下面讲下如何解决该问题:

进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。

1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。

2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER[‘DOCUMENT_ROOT’]

如果有就删除此段代码。并把该段代码进行解密。

举例:@include($_SERVER[‘DOCUMENT_ROOT’].PACK(‘H*‘,’2F646174612F6176617461722F30’));

需要解密的代码为:2F646174612F6176617461722F30

解密后为:/data/avatar/0

代码解密地址:http://www.bejson.com/convert/ox2str/

意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。

解决办法:删除上面的代码和文件即可。

挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。

如果你觉得我的文章对你有帮助,你可以点下面的打赏按钮赞助一点服务器维护费用。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-318.html

相关文章

利用WDCP对discuz X3.2论坛网站的搬家和恢复的使用心得体会

利用WDCP对discuz X3.2论坛网站的搬家和恢复的使用心得体会

  在wdcp后台对网站文件和数据库做下备份,然后将备份文件下载到本地。  1、wdcp备份数据库:  wdcp后台选择要备份的数据库开始备份,备份好后请到www/ba...

史上最全!discuz X3.2修改文件支持https的教程

史上最全!discuz X3.2修改文件支持https的教程

discuz X3.2在系统上是支持https的,不过需要手动修改几个地方。首先确保服务器端已开启https,且正确配置了SSL证书。   discuz X3.2开启支持https主要需要修改一下几个地方:&nb...

discuz X3.4是否值得升级?是否有必要升级到X3.4?

discuz X3.4是否值得升级?是否有必要升级到X3.4?

Discuz! X3.4 在继承和完善 Discuz! X3.3 的基础上,去除了云平台的相关代码,其他功能保持不变,如果您的论坛不需要云平台可以选择安装或更新到此版本。X3.4将不定期的在官方 Git 中更新,欲追求更...

discuz全站开启https后,百度联盟的广告无法显示,怎么办?

discuz全站开启https后,百度联盟的广告无法显示,怎么办?

前面我们讲到discuz实现完美开启https后,解决了页面上的不安全因素。 但是在最重要的一点上,百度联盟的广告没法显示了,这可不能忍,直接影响到了我们站的收入了。 那么,这个问题应...

完美解决Discuz!论坛无法开通QQ互联 提示系统繁忙请稍后再试【转载】

完美解决Discuz!论坛无法开通QQ互联 提示系统繁忙请稍后再试【转载】

由于目前(2017年5月份以后安装)Discuz!论坛QQ互联功能暂时无法正常开通,根据目前官方论坛内站长反应的情况来看,官方应该是关闭了直接开通QQ互联功能,那么除了使用站帮网的插件强制开通QQ互联功能,还有没有别的办...

discuz X3.2 完美使用阿里云OSS服务教程

discuz X3.2 完美使用阿里云OSS服务教程

首先,你得去阿里云购买开通OSS服务: 1、选择同自己主机所在节点相同的OSS 怎么查看主机节点:阿里云虚拟主机控制面板——主机信息中查看 2、在OSS中新建一个Bucket(名称为:img),设置...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。