当前位置:首页 > discuz教程 > 正文内容

discuz被挂马怎么办_discuz百度快照被劫持的解决办法

葱子9年前 (2017-03-02)discuz教程2486

目前已遇到两例discuz网站百度快照被劫持的例子,一般快照被劫持很难被发现。

被劫持的表现为:

在百度中输入自己的网址,出现被收录的帖子链接,点击后就跳转到菠菜网站等。

下面讲下如何解决该问题:

进discuz后台找到工具-文件校验,看下最近有哪些php文件被修改了。

1、排查网站源文件的php 文件,查看是否有出现IP地址、或者异常网站(上面跳转的网站),如果有删除就可以了。

2、排查网站源文件的php 文件,查看是否有如下代码:@include($_SERVER[‘DOCUMENT_ROOT’]

如果有就删除此段代码。并把该段代码进行解密。

举例:@include($_SERVER[‘DOCUMENT_ROOT’].PACK(‘H*‘,’2F646174612F6176617461722F30’));

需要解密的代码为:2F646174612F6176617461722F30

解密后为:/data/avatar/0

代码解密地址:http://www.bejson.com/convert/ox2str/

意思就是在上述路径下存在被非法上传的文件,用于做快照劫持。

解决办法:删除上面的代码和文件即可。

挂马问题解决了后,记得更改服务器相关的各种密码,尽量设置的复杂一点。

如果你觉得我的文章对你有帮助,你可以点下面的打赏按钮赞助一点服务器维护费用。

扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-318.html

相关文章

discuz全站开启https教程专题集锦

discuz全站开启https教程专题集锦

经过我几个月来的研究,已经可以说是把discuz全站开启https的教程做好了,不过对于新手来讲,还是有点复杂。 这篇文章里,我会把discuz全站开启https的教程做下梳理,告诉你每一步要如何去做。  说明...

【精华】discuz X2.0、2.5、3.0、3.2、3.3、3.4全站https教程

【精华】discuz X2.0、2.5、3.0、3.2、3.3、3.4全站https教程

  目前各位站长使用最多的discuz版本应该是x3.2,部分建站较早的网站可能仍在使用X2.5的版本,还有部分追求新版的站长在使用X.3.3的版本。不过总的来说,X3.2是discuz官方发布的最后一版,也是目...

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

Discuz!默认使用的IP库只有1M,运行时占用资源少,但很多ip不准确,更新也慢,默认存放的路径在data/ipdata/tinyipdata.dat,这里给大家介绍如何将系统IP库换成纯真ip库:  一、下...

解决discuz X3.4启用搜索,就Oops! System file lost: class/class_cloud.php

解决discuz X3.4启用搜索,就Oops! System file lost: class/class_cloud.php

今天在启用我论坛的搜索功能的时候,发现点击全局-搜索设置,无法正确开启搜索功能。 就研究了下,我论坛的错误提示是admincp_setting.php这个文件有问题,看提示代码,应该是跟云平台有关。   (注:...

discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

今天帮一站长解决了一例discuz网站快照被劫持的案例,讲下具体的解决过程: 一、网站快照劫持的表现 在百度、360等搜索引擎中输入site:www.xxx.com,出来的结果中存在黄赌毒等非法信息。 该网站快照劫持的表现主要是36...

Discuz UCenter后台乱码问题解决方案

Discuz UCenter后台乱码问题解决方案

很多客户反应在DZ搬家之后会出现后台乱码的问题,葱子在这里为大家提供一下问题分析和解决方案。 乱码时的截图 问题分析:为什么会出现乱码? 我们没有更改任何UCenter相关文件,为什么会出现...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。