宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Windows面板 > 求助

【已回复】WIN宝塔所有的网站首页index.php都被注木马,

发表在 Windows面板2019-9-17 15:03 [复制链接] 5 7253

WIN宝塔所有的网站首页index.php都被注木马,花了50大洋,开通了Apache网站防火墙 2.0,还是被植入,
有哪位大侠支下招…………

下面是被植入的内容,把www下面的index.php改成只读,权限还是被改,title.和keywords,description的内容被篡改

…………
QQ图片20190917150111.png

使用道具 举报 只看该作者 回复
发表于 2019-9-17 15:38:19 | 显示全部楼层
1、网站木马清理干净
2、所有网站开启防跨站攻击
3、开启Apache防火墙功能,查看日志是通过哪个网站入侵的
使用道具 举报 回复 支持 反对
发表于 2019-9-17 17:15:09 | 显示全部楼层
沐沐 发表于 2019-9-17 15:38
1、网站木马清理干净
2、所有网站开启防跨站攻击
3、开启Apache防火墙功能,查看日志是通过哪个网站入侵的 ...

Apache防火墙功能是开启的。
防跨站攻击也开启的
日志怎么查看是从哪个入侵的?从日志上看每个网站入侵的IP不一样,从时间上看??
使用道具 举报 回复 支持 反对
发表于 2019-9-17 23:27:48 | 显示全部楼层
本地查看源代码 有没有呢  如果没有 就是arp挂马
使用道具 举报 回复 支持 反对
发表于 2019-9-18 09:47:44 | 显示全部楼层
宝塔用户_innrla 发表于 2019-9-17 23:27
本地查看源代码 有没有呢  如果没有 就是arp挂马

本地查看没有
使用道具 举报 回复 支持 反对
发表于 2019-9-19 08:23:38 | 显示全部楼层
1、修改宝塔默认端口
2、开启BasicAuth认证
3、密码必须复杂16位以上
4、FTP不用的时候关防火墙端口
5、数据库只允许localhost登录访问
6、能不用的端口就不要开

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表