全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5163|回复: 31

[lighttpd] 最近我的网站老被黑啊 谁知道咋解决

[复制链接]
发表于 2019-10-15 19:23:49 | 显示全部楼层 |阅读模式
前些日子家有喜事  忙了几天回来 然后看到小鸡上的几个网站全被扔后门了

发现了好多的陌生文件


还有我宏杰的系统全站被打包了数据 数据库密码都改成铭文。



站里多了好多这些文件



这是被人挂的黑页



这是我一个站里的执行日记



不知道是不是loc的大佬黑的  还请各位高抬贵手

还有就是我服务器已经重装了  昨天又被黑进来了  当天我的dz就删库了  可惜了我差不多一年的数据

不知道有没有大佬教教咋解决这种
 楼主| 发表于 2019-10-15 21:00:10 | 显示全部楼层
dtkevin 发表于 2019-10-15 20:08
dz好多版本都有getshell等漏洞,不知道你踩到没


我用的3.4正式版  反正被黑了。。
发表于 2019-10-15 19:37:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-10-15 19:29:08 | 显示全部楼层
告诉你彻底一些的方法,只保留数据库,其他全换新的。
开一台新服务器,重新下载程序安装,然后恢复数据库。
给目录做安全配置,可执行的目录不给755。
发表于 2019-10-15 19:30:47 | 显示全部楼层
你的程序自带0day,只能换新。
发表于 2019-10-15 19:33:41 | 显示全部楼层
重装有啥用,漏洞还在
发表于 2019-10-15 19:37:25 | 显示全部楼层
你用的宝塔,服务器也重装了,那么你排除一下CMS问题吧
 楼主| 发表于 2019-10-15 19:49:53 | 显示全部楼层
yrj 发表于 2019-10-15 19:29
告诉你彻底一些的方法,只保留数据库,其他全换新的。
开一台新服务器,重新下载程序安装,然后恢复数据库 ...

可疑文件已经全部删掉了。服务器也重装了  半夜2点又给黑了  现在已经删站了
发表于 2019-10-15 19:52:00 | 显示全部楼层
什么程序?说出来好让大家避雷
发表于 2019-10-15 20:02:04 | 显示全部楼层
大眼金鱼 发表于 2019-10-15 19:49
可疑文件已经全部删掉了。服务器也重装了  半夜2点又给黑了  现在已经删站了 ...

凌晨两点不回家 准没好事
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 22:43 , Processed in 0.101758 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表