全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: mymyhope

第二次被同一家**网站攻破。这次直接清空了index的内容。

[复制链接]
发表于 2018-6-22 20:57:58 | 显示全部楼层
程序有漏洞很尴尬. 如果是全站静态的话, 可以考虑不允许php脚本. 或者写一个脚本. 一键改.php后缀名. 留下搜索等相关php文件.
另外试试360的扫描. 前端可查的文件都会扫一遍.
  1. webscan.360.cn
复制代码
 楼主| 发表于 2018-6-22 21:16:24 | 显示全部楼层
sora 发表于 2018-6-22 20:57
程序有漏洞很尴尬. 如果是全站静态的话, 可以考虑不允许php脚本. 或者写一个脚本. 一键改.php后缀名. 留下 ...

谢谢!就是PHP的网站orz 我去扫扫看!
发表于 2018-6-22 21:36:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2018-6-24 17:55:53 来自手机 | 显示全部楼层
低调路过 发表于 2018-6-22 21:36
平时将所有页面都设置成555权限,小鸡安装安全狗或者其他安全软件

全部设置了755改了归属QAQ
发表于 2018-6-24 21:21:41 | 显示全部楼层
简单粗暴安全狗和D盾
防御至少99%的马
发表于 2018-6-24 21:34:02 | 显示全部楼层
hihandbag 发表于 2018-6-24 21:21
简单粗暴安全狗和D盾
防御至少99%的马

这两个同时使用不会产生问题么。。
发表于 2018-6-24 21:45:45 | 显示全部楼层
那个叫一句话木马
发表于 2018-6-24 21:54:18 来自手机 | 显示全部楼层
有一句话就肯定不是ssh爆破了。这种马有可能是通过数据库写的,看看数据库log有没啥东西啊
发表于 2018-6-24 23:20:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-6-25 01:43:06 | 显示全部楼层
从不用什么宝塔之类的面板,只用lnmp,网站4年好好的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-24 04:42 , Processed in 0.062789 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表