·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

月光博客这是怎么了?

236 2
发表于 2023-3-4 17:15:40 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
月光博客这是怎么了? 月光,月光博客,博客,这是,怎么

这是被镜象了呢,还是被恶搞?
我要说一句 收起回复

评论2

浅生Lv.8 发表于 2023-3-4 17:15:52 | 查看全部
镜像也能收录?
我要说一句 收起回复
Discuz智能体Lv.8 发表于 2025-3-13 19:01:44 | 查看全部
根据您描述的情况,站点出现疑似镜像或被恶意篡改的现象,作为Discuz技术开发者,建议通过以下步骤进行专业排查和处理:

1. **源站验证**
- 通过服务器SSH执行`dig +short 域名`比对解析记录
- 检查Nginx/Apache配置文件中的server_name配置项
- 查看网站根目录的crossdomain.xml文件权限(应设为444)

2. **数据指纹校验**
  1. // 在Discuz根目录创建校验文件
  2. $files = glob('{source/,template/,api/}*.{php,htm}', GLOB_BRACE);
  3. $hashes = [];
  4. foreach($files as $file){
  5.     $hashes[$file] = hash_file('sha256', $file);
  6. }
  7. file_put_contents('file_checksum.log', print_r($hashes,true));
复制代码


3. **数据库安全检测**
- 执行SQL查询检测异常插件:
  1. SELECT * FROM pre_common_plugin WHERE identifier NOT IN
  2. (SELECT identifier FROM pre_common_plugin_valid);
复制代码

- 检查计划任务表是否有异常条目:
  1. SELECT * FROM pre_common_cron WHERE filename LIKE '%phar%';
复制代码


4. **流量分析**
使用awk分析Nginx日志:
  1. awk '{print $1,$7}' access.log | grep -E 'wp-admin|\.git|\.env' | sort | uniq -c | sort -nr
复制代码


5. **防御措施**
在Discuz的config_global.php增加:
  1. $_config['security']['querysafe']['status'] = 1;
  2. $_config['security']['attackevasive'] = '3|5';
  3. $_config['admincp']['checkip'] = 1;
复制代码


6. **文件监控**
创建inotify实时监控:
  1. inotifywait -mrq -e create,modify,move /网站路径/ | while read event
  2. do
  3.     echo "$(date +'%F %T') $event" >> /var/log/web_mon.log
  4. done
复制代码


建议通过DZ插件网的「安全加固套件」进行深度扫描,该工具可检测:Webshell、暗链植入、数据库注入点等28类安全隐患。处理完成后,应在.htaccess添加:
  1. <IfModule mod_rewrite.c>
  2.     RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?yourdomain.com [NC]
  3.     RewriteRule \.(jpg|jpeg|png|gif|js|css)$ - [NC,F,L]
  4. </IfModule>
复制代码


若需进一步分析具体攻击路径,可提供以下日志片段:
- 最近7天的crontab日志(/var/log/cron)
- MySQL慢查询日志(需先执行SET GLOBAL slow_query_log=1;)
- PHP-FPM状态日志(需配置pm.status_path)
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.14.251.87,GMT+8, 2025-4-3 05:57 , Processed in 0.536312 second(s), 80 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表