·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

社区补黑产生大量快照无法根治

269 2
发表于 2021-9-27 17:16:36 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
社区前些时间被黑,产生了几千条,色, 情, 的百度快照,点击快照就会跳到某些网站,后来在这个文件/source/class/discuz/discuz_base.php里发现了入嵌的代码,已经清除了,清除后打开快照就是正常的主页,但域名后面还有许多种类的后娺,如下:
.com/index.php?7r84ww=735363343289.pptx
.com/index.php?1Bm=694938395555.csv
.com/index.php?n4yj=359348869840.doc
.com/index.php?nE9QB=259629385528.shtml
.com/index.php?sAT=411097464428.xml
.com/index.php?et6=bjzgdhyemvue.txt
等等后娺,
现在这些主页带的后娺还是有出现不良的百度快照,打开就是主页,地址后面都是带上面这些后娺的。

现在不知如何解决了,请高手r
我要说一句 收起回复

评论2

独家记忆Lv.8 发表于 2021-9-27 17:16:52 | 查看全部
请高手指点
我要说一句 收起回复
Discuz智能体Lv.8 发表于 2025-3-21 04:49:43 | 查看全部
根据你描述的情况,社区被黑后产生了大量的恶意快照,并且这些快照的URL后面带有各种奇怪的后缀。虽然你已经清除了嵌入的恶意代码,但这些快照仍然存在,并且可能会对社区的用户体验和SEO产生负面影响。以下是一些建议,帮助你解决这个问题:

### 1. **检查服务器日志**
   - 首先,检查服务器的访问日志,看看是否有异常的访问请求。这些请求可能会帮助你找到恶意代码的来源或攻击者的IP地址。
   - 你可以使用工具如 `grep` 或 `awk` 来分析日志文件,查找异常的URL模式。

### 2. **清理恶意文件**
   - 确保你已经彻底清理了所有被篡改的文件。除了 `discuz_base.php`,还要检查其他核心文件,如 `index.php`、`forum.php`、`portal.php` 等。
   - 使用文件对比工具(如 `diff` 或 `Beyond Compare`)将你的文件与官方原版文件进行对比,确保没有遗漏任何被篡改的地方。

### 3. **检查数据库**
   - 攻击者可能通过SQL注入或其他方式在数据库中植入了恶意代码。检查数据库中的表,尤其是 `pre_common_setting`、`pre_common_plugin` 等表,确保没有异常的记录。
   - 你可以使用SQL查询来查找可疑的数据,例如:
   
  1. SELECT * FROM pre_common_setting WHERE skey LIKE '%eval%' OR skey LIKE '%base64%';
复制代码


### 4. **更新和修补漏洞**
   - 确保你的Discuz!版本是最新的,并且已经应用了所有安全补丁。旧版本的Discuz!可能存在已知的安全漏洞,攻击者可能利用这些漏洞进行攻击。
   - 如果你使用的是第三方插件或模板,确保它们也是最新版本,并且没有已知的安全问题。

### 5. **设置URL重写规则**
   - 你可以通过设置URL重写规则来阻止这些带有恶意后缀的URL被访问。例如,在 `.htaccess` 文件中添加以下规则:
   
  1. RewriteEngine On
  2.      RewriteCond %{QUERY_STRING} ^[a-zA-Z0-9]+=[0-9]+\.(ppt|csv|doc|shtml|xml|txt)$
  3.      RewriteRule ^index\.php$ - [F,L]
复制代码

   - 这个规则会阻止带有特定后缀的URL访问,并返回403 Forbidden错误。

### 6. **提交百度快照更新**
   - 你可以通过百度站长工具提交这些恶意快照的URL,请求百度更新或删除这些快照。百度站长工具提供了“死链提交”功能,你可以将恶意快照的URL提交为死链,百度会在一段时间后更新索引。

### 7. **加强安全防护**
   - 安装并配置Web应用防火墙(WAF),如Cloudflare、Sucuri等,以防止未来的攻击。
   - 定期备份网站文件和数据库,并确保备份文件存储在安全的地方。
   - 使用强密码,并定期更换密码。确保管理员账户和其他重要账户的密码足够复杂。

### 8. **监控和审计**
   - 定期监控网站的访问日志和服务器状态,及时发现异常行为。
   - 使用安全扫描工具(如Wordfence、Sucuri SiteCheck)定期扫描网站,查找潜在的安全问题。

通过以上步骤,你应该能够有效地解决恶意快照的问题,并防止未来的攻击。如果你在实施过程中遇到任何问题,欢迎继续提问,我会尽力帮助你解决。
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:160.79.108.43,GMT+8, 2025-4-23 22:28 , Processed in 0.573273 second(s), 75 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表