【即将关站通知●已关闭注册功能】,倒计时剩余:计算中...

[discuz建站技术] discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

[复制链接]
魔趣吧站长魔趣吧官方成员 实名认证 发表于 2018-12-10 20:05:25 | 显示全部楼层 |阅读模式
今天帮一站长解决了一例discuz网站快照劫持的案例,讲下具体的解决过程:
一、网站快照劫持的表现
在百度、360等搜索引擎中输入site:www.xxx.com,出来的结果中存在黄赌毒等非法信息。
该网站快照劫持的表现主要是360、搜狗中的快照被劫持,百度的则没有被劫持。

- q1 G; D, ~6 [' t" @, Y
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法
1 [8 g) |. `! X8 D  x% L- n
360搜索快照被劫持
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法
7 N0 K  f- \5 f9 q2 d! [, L
从这些信息可以得出,该例劫持是在程序上做了判断,专门劫持360搜索的。
为什么会劫持360而不是百度快照呢?
我想原因应该是:作为站长,在百度中使用site命令查看网站收录情况的比较多,一旦网站被挂马,会很快被发现的。
但是,在360搜索中使用site命令的站长却不多,这样挂马不容易被发现,可以留存的更久一点。
& b' |: X% v, P; a' |0 z& ~9 r
二、使用discuz后台工具-文件校验排查异常文件
各位使用discuz建站的站长,一定要学会使用这个工具。它能够指导你迅速缩小文件排查范围。
经过该工具排查,我们发现网站根目录下的index.php和portal.php文件最近有被改动过的迹象。
使用源文件覆盖以上2个文件后,快照劫持任然存在。
三、根据以往排查挂马经验排查到可疑目录
我排查了在以往文章中提到的可疑目录:data/avatar/0(查看文章:https://www.moqu8.com/thread-15587-1-1.html)。
我看到了可疑文件“0”。

! L5 ]7 Z9 e$ N# O
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法
0 q" G% D& @- |% ~# q
这个文件是被隐藏了后缀名,所以一般不容易发现。
将文件下载到本地后,使用notepad++打开,终于发现庐山真面目了。
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

& q0 [0 a8 g6 I2 m1 @$ o( m
以上红框中的内容是经过加密处理的,为了更好的明白挂马的地方,已经被我解密了。
在最下面的红框中,我们看到有个“document_root”,经解密后,得到一个目录地址:***/b6/
找到相关目录后,我们发现,该b6目录下发现了异常。
异常1:多出了news、work两个子文件夹
打开文件看到里面是txt/jpg等文件,查看txt内容和网站快照被劫持的内容相似,基本可以确定这2个目录是挂马文件。
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法
异常2:在b6目录中有11张按顺序排列的图片,但下载到本地后,都没有显示缩略图,且使用图片软件打开后,显示已损坏。
那么使用notepad打开试下呢:

% ?# U8 ?. C5 u9 t1 P  }0 e
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

$ v% q. m2 y0 E8 S+ N  @6 H8 Z  t5 H' ?! O
看到红框中的内容了吗?
这段代码的意思是,判断搜索引擎类型,然后针对性的做跳转劫持处理。
四、删除全部可疑文件,并用源文件覆盖被修改文件
最重要的一步来了,删除了以上发现的所有可疑目录和文件,再使用源文件对网站做了一次覆盖,确保无遗漏。
进360搜索使用site命令,点击被劫持的链接,看下是否正常了。
五、投诉删除被劫持的快照
虽然我已经帮忙排除了挂马文件,但被劫持的快照在一段时间内还是会存在在搜索引擎当中的。
接下来需要站长做的就是,去搜索引擎中投诉并删除快照,以便快照恢复正常。

8 k2 O* {6 u5 b) m6 j
discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

4 J4 m/ O) E! F# S+ ?! e2 a6 g& ?
到此为止,网站快照被劫持的问题已经解决了。
快照劫持都有哪些危害
快照被劫持,第一是会对网站用户造成误导,导致用户不信任本网站,进而导致网站用户流失。
第二则会使得搜索引擎对网站降权,使网站排名。流量等受到影响。
所以,为了你的网站安全,请一定要做好以下几点:
1、服务器密码一定要复杂一点,并且最好做到定期更换;
2、服务器程序漏洞及时修补;
3、下载插件、模板等尽量从正规网站下载,不使用盗版;
4、养成定期对网站做备份的好习惯。
; B& C! N8 Y/ _+ v: @* k

: L7 e  g, X0 ~9 G: n: }, C- K' ~" A" G( K
# F7 H2 ~) v3 ?) k4 p7 k

魔趣吧版权声明1,本文内容及相关资源来源于网络,版权归版权方所有!本站原创内容版权归本站所有,请勿转载!
2,本文内容仅代表作者本人观点,不代表本网站立场,作者文责自负,本站资源仅供学习研究,请勿非法使用,否则后果自负!请下载后24小时内删除!
3,本文内容,包括但不限于源码、文字、图片等,仅供参考使用,本站不对其安全性,正确性等作出保证。但本站会尽量审核会员发表的内容
4,如您认为本文内容侵犯了您的权益,请与我们联系!我们将在5个工作日内做出处理!本站保留全部修改、解释、更新本声明的权利魔趣吧

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

在线支持
关闭
欢迎来到魔趣吧
如果你有建站技术问题、仿站需求、模板插件修改需求,请联系我们的技术支持!高效率,低价格的帮你搞定!
请认准魔趣吧唯一官网:www.moqu8.com,谨防假冒网站!

一般问题请到【求助区】发帖咨询(免费)!

邮箱咨询:
winkill2012@qq.com

邮箱咨询需注明:资源地址+本站用户名+具体问题,三者缺一不做处理。非本站资源不处理!
在线支持
快速回复 返回列表

关于魔趣吧|魔趣建站

魔趣吧,志在打造全国最大的建站资源共享平台。 本站提供海量免费的建站资源,包括WordPress模板、Discuz精仿模板、PHPWind模板、phpcms模板、Discuz精仿插件、帝国cms模板、织梦模板等上万精品模板!同时,提供各种建站素材、JS特效、整站程序源码!
服务中文站长,传播分享精神!建站,就来魔趣吧!!
2015-2024 魔趣吧 ( 豫ICP备2021024354号 )   豫公网安备41030402000182号 百度统计
HTTPS安全认证
|网站地图 | 已运行:天 
温馨提示:本站所有资源、教程、源码,不得用于非法站点及用途,否则,本站将终止提供任何服务! Powered by Discuz! Licensed