当前位置:论坛首页 > Linux面板 > 讨论

【已解答】请教下,某站出行挂马,应该怎么处理

发表在 Linux面板2023-8-31 11:00 [复制链接] 7 2785

今天在度娘搜索相应关键词后,出来的自己网站然后点击却到了一个叫  澳门威尼斯人 的一个注册页面 。  然后马上将网站打包放本地解压用D盾扫。结果如下

3.png 2.png 1.png




应该如何清理这后门呢?新人表示不会啊
使用道具 举报 只看该作者 回复
发表于 2023-8-31 11:02:59 | 显示全部楼层
用宝塔里的  微步木马检测出   提示:为绕过防火墙或完成其他恶意行为,攻击者会在Webshell中使用PHP函数回调技术。检测到PHP回调型webshell程序,检测到该文件说明主机可能已经受到攻击
使用道具 举报 回复 支持 反对
发表于 2023-8-31 11:59:21 | 显示全部楼层
1.如果有条件可做个代码审计,确认扫描的文件是否就是木马文件
2.扫描软件都是根据关键函数进行扫描匹配的
使用道具 举报 回复 支持 反对
发表于 2023-9-1 10:56:54 | 显示全部楼层
检查下 php.ini 是否被黑篡改?
我服务器站点但凡是php页面和在移动端访问 就会加载黄站内容
排查半天发现 服务器所有版本的 php.ini 都被追加了一段恶意代码 。


使用道具 举报 回复 支持 反对
发表于 2023-9-1 14:35:54 | 显示全部楼层
宝塔用户_qrmzvo 发表于 2023-9-1 10:56
检查下 php.ini 是否被黑篡改?
我服务器站点但凡是php页面和在移动端访问 就会加载黄站内容
排查半天发现  ...

兄弟,这个文件是在宝塔的那个位置了
使用道具 举报 回复 支持 反对
发表于 2023-9-1 16:11:43 | 显示全部楼层
嘻嘻哈_69d0 发表于 2023-9-1 14:35
兄弟,这个文件是在宝塔的那个位置了

宝塔后台就能找到。【软件商店->已安装->PHP 设置(配置文件)】
使用道具 举报 回复 支持 反对
发表于 2023-9-22 04:27:16 | 显示全部楼层
宝塔用户_qrmzvo 发表于 2023-9-1 10:56
检查下 php.ini 是否被黑篡改?
我服务器站点但凡是php页面和在移动端访问 就会加载黄站内容
排查半天发现  ...

仁兄是用啥软件排查的
使用道具 举报 回复 支持 反对
需要有一定经验判断文件是否破坏还是木马。专业处理网站挂马、劫持、快照跳转等问题,请联系宝塔专属小肥的微信:




使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表