查看: 177|回复: 22

记录,WP被黑。。。

[复制链接]

106

主题

273

回帖

894

积分

高级会员

积分
894
发表于 2020-8-13 19:14:10 | 显示全部楼层 |阅读模式
昨晚发帖求助,不过没得到实际性的帮助!自己折腾了半夜,给折腾好了!

首先: Wordpress 最新版本, 官方付费大前端主题,大部分官方免费插件及付费插件,两个白**插件!

昨天发现首页错乱及部分文件提示错误,登录后台没发现什么问题!
但是昨天升级WP最新版老是提示错误,然后编辑一个未完成的帖子发现底部被插入了一段JS,然后发现所有帖子内容都被插入了!

应该是出了什么问题!

登录宝塔去看了一下文件,在网站根目录发现一个未知文件,无后缀名,可编辑器编辑!看管理员用户并没有增加,应该是通过某个插件文件的后门下载下来的!

不懂代码,但大概能看懂意思,这文件搜索各种index, heard文件进行插入,然后搜索所有JS文件插入,然后依据SQL语法直接数据库插入!

所以:

1:用Wordfence整个扫描了一遍,发现基本都是插件和主题里的JS被插了
所以直接删除这些插件和主题文件,用原始文件替换

2:禁用了两个白**插件,其他插件不禁止直接在宝塔里删掉所有文件,重新上传!

3: 再扫一遍发现基本没了,然后处理数据库!  就是这个数据库命令折腾了大半夜,各种搜索MYSQL语法,东拼西凑,删除成功!

基本清扫干净!  但是这两个白**插件还必须得用~~~上传了几个在线检测的没发现问题,这个很头大!

网站还是得弄,只能勤备份了,。,,每天操作完备份一次,等啥时候身上宽裕了,买个正版的!


回复

使用道具 举报

15

主题

60

回帖

203

积分

中级会员

积分
203
发表于 2020-8-13 20:04:52 | 显示全部楼层
什么插件说一下啊。是不是有erphpdown

回复

使用道具 举报

47

主题

258

回帖

755

积分

高级会员

积分
755
发表于 2020-8-13 22:19:50 | 显示全部楼层
不说说是什么插件吗
回复

使用道具 举报

125

主题

281

回帖

985

积分

高级会员

积分
985
发表于 2020-8-13 19:16:44 | 显示全部楼层
事实证明 WP的白票几乎都有后门
回复

使用道具 举报

6

主题

130

回帖

296

积分

中级会员

积分
296
发表于 2020-8-13 19:17:00 | 显示全部楼层


白p插件分享一波
回复

使用道具 举报

13

主题

502

回帖

1115

积分

金牌会员

积分
1115
发表于 2020-8-13 19:17:02 | 显示全部楼层
反正没啥流量。。。随便搞。
回复

使用道具 举报

157

主题

1532

回帖

3745

积分

论坛元老

积分
3745
发表于 2020-8-13 19:31:33 | 显示全部楼层
白P插件 付费买不就行l
回复

使用道具 举报

91

主题

1222

回帖

2863

积分

金牌会员

积分
2863
发表于 2020-8-13 19:33:47 | 显示全部楼层
我可能会选择跑路
回复

使用道具 举报

82

主题

888

回帖

2180

积分

金牌会员

积分
2180
发表于 2020-8-13 19:39:08 | 显示全部楼层
哪两个插件导致被黑的阿
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2020-8-13 19:52:25 | 显示全部楼层
lnmp不好用吗。我39个插件,几年没问题,感觉CF很重要,防止别人扫。我也用了十多个破解插件,我一共有39个插件,4G数据库。。
不过我所有的插件是从一个VIP会员网站里下载的。没从淘宝买
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部