当前位置:首页 > discuz教程 > 正文内容

discuz被挂马怎么办_discuz百度快照被劫持的解决办法

葱子8年前 (2017-03-02)discuz教程2343

目前已遇到两例discuz网站百度快照被劫持的例子,一般快照被劫持很难被发现。

被劫持的表现为:

在百度中输入自己的网址,出现被收录的帖子链接,点击后就跳转到菠菜网站等。

下面讲下如何解决该问题:

进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。

1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。

2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER[‘DOCUMENT_ROOT’]

如果有就删除此段代码。并把该段代码进行解密。

举例:@include($_SERVER[‘DOCUMENT_ROOT’].PACK(‘H*‘,’2F646174612F6176617461722F30’));

需要解密的代码为:2F646174612F6176617461722F30

解密后为:/data/avatar/0

代码解密地址:http://www.bejson.com/convert/ox2str/

意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。

解决办法:删除上面的代码和文件即可。

挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。

如果你觉得我的文章对你有帮助,你可以点下面的打赏按钮赞助一点服务器维护费用。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-318.html

相关文章

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

Discuz!默认使用的IP库只有1M,运行时占用资源少,但很多ip不准确,更新也慢,默认存放的路径在data/ipdata/tinyipdata.dat,这里给大家介绍如何将系统IP库换成纯真ip库:  一、下...

【精华】discuz X2.0、2.5、3.0、3.2、3.3、3.4全站https教程

【精华】discuz X2.0、2.5、3.0、3.2、3.3、3.4全站https教程

  目前各位站长使用最多的discuz版本应该是x3.2,部分建站较早的网站可能仍在使用X2.5的版本,还有部分追求新版的站长在使用X.3.3的版本。不过总的来说,X3.2是discuz官方发布的最后一版,也是目...

建议升级到discuz X3.4最新版(20171001版)

在使用discuz x3.4(20170801)版本的过程中,偶尔会出现些小问题,比如我在上一篇文章中提到的这个问题:https://www.aitiancheng.com/article-1387.html 我个人感觉还是discu...

discuz插件推荐:编辑器H5上传

discuz插件推荐:编辑器H5上传

大家应该知道,以谷歌Chrome浏览器为首的大多数浏览器已经不再默认开启flash支持了,需要用户手动开启才可以使用。 目前discuz包括x3.4版本在内的所有discuz版本,在文件上传方面依旧采用的是老旧的flash模式上传。根据目...

discuz网站开启https后无法通过dz应用中心的认证解决办法

discuz网站开启https后无法通过dz应用中心的认证解决办法

很多站长会发现,在对自己的discuz网站开启了https后,无法通过dz应用中心的认证了。 无法通过认证,会导致无法安装部分dz应用中心的插件和模板。  那么应该如何解决这个问题? 葱子提供给大家一个解决思...

discuz X2开启https访问最新最全教程【独家+首发】

discuz X2属于比较老旧的版本,目前对X2的HTTPS访问改造教程较少。我的这个教程目前是独家和首发。 discuz X2开启https,主要需要修改以下几个地方: 1、修改文件支持https:...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。