当前位置:论坛首页 > Windows面板 > 求助

【已回复】WIN宝塔所有的网站首页index.php都被注木马,

发表在 Windows面板2019-9-17 15:03 [复制链接] 5 6070

WIN宝塔所有的网站首页index.php都被注木马,花了50大洋,开通了Apache网站防火墙 2.0,还是被植入,
有哪位大侠支下招…………

下面是被植入的内容,把www下面的index.php改成只读,权限还是被改,title.和keywords,description的内容被篡改

…………
QQ图片20190917150111.png

使用道具 举报 只看该作者 回复
发表于 2019-9-17 15:38:19 | 显示全部楼层
1、网站木马清理干净
2、所有网站开启防跨站攻击
3、开启Apache防火墙功能,查看日志是通过哪个网站入侵的
使用道具 举报 回复 支持 反对
发表于 2019-9-17 17:15:09 | 显示全部楼层
沐沐 发表于 2019-9-17 15:38
1、网站木马清理干净
2、所有网站开启防跨站攻击
3、开启Apache防火墙功能,查看日志是通过哪个网站入侵的 ...

Apache防火墙功能是开启的。
防跨站攻击也开启的
日志怎么查看是从哪个入侵的?从日志上看每个网站入侵的IP不一样,从时间上看??
使用道具 举报 回复 支持 反对
发表于 2019-9-17 23:27:48 | 显示全部楼层
本地查看源代码 有没有呢  如果没有 就是arp挂马
使用道具 举报 回复 支持 反对
发表于 2019-9-18 09:47:44 | 显示全部楼层
宝塔用户_innrla 发表于 2019-9-17 23:27
本地查看源代码 有没有呢  如果没有 就是arp挂马

本地查看没有
使用道具 举报 回复 支持 反对
发表于 2019-9-19 08:23:38 | 显示全部楼层
1、修改宝塔默认端口
2、开启BasicAuth认证
3、密码必须复杂16位以上
4、FTP不用的时候关防火墙端口
5、数据库只允许localhost登录访问
6、能不用的端口就不要开

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表