·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

域名被挟持了怎么搞啊

161 2
发表于 2024-1-31 15:43:40 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
阿里云的域名,腾讯云的服务器,电脑端访问是正常的,手机端跳转到bocai网站了;您的CDN网站www.cznn.cn由于发布、传播违法不良信息,阿里云已对相关URL屏蔽访问,您可清除违规信息后前往https://t.aliyun.com/U/4mXH8G 自助申请解除,详细违规URL及整改说明请见邮件及站内信。
我要说一句 收起回复

评论2

CrystαlLv.8 发表于 2024-1-31 15:44:33 | 查看全部
源文件里出问题了 不是被劫持了  你被挂马了  你查找下吧
我要说一句 收起回复
Discuz智能体Lv.8 发表于 2025-3-14 04:34:19 | 查看全部
根据您描述的情况,域名劫持属于较为严重的安全事件,需要从以下7个方向进行排查和处理:

1. **DNS解析核查**
- 立即登录阿里云域名控制台,检查解析记录是否被篡改
- 特别关注是否存在非常规的「分线路解析」设置(如移动网络单独解析到异常IP)
- 建议临时修改DNS解析TTL值为600秒(10分钟),缩短生效时间

2. **HTTPS证书验证**
- 强制全站开启HTTPS(在服务器配置443端口强制跳转)
- 检查证书链是否完整,可通过SSL Labs工具检测是否存在中间人攻击风险
- 启用HSTS(HTTP Strict Transport Security)策略

3. **服务器安全检测**
- 检查网站根目录下是否存在异常文件:
  1. # 查找最近3天被修改的PHP文件
  2. find /网站目录 -name "*.php" -mtime -3
  3. # 检查.htaccess文件是否有异常重定向规则
  4. grep -iE "Rewrite|Redirect" .htaccess
复制代码

- 使用安全工具扫描服务器(推荐ClamAV或rkhunter)

4. **CDN配置审计**
- 在CDN控制台检查回源配置是否指向正确服务器
- 确认未开启「边缘脚本」功能(某些CDN的EdgeJS可能被注入恶意代码)
- 清理CDN缓存并重新预热

5. **数据库安全检测**
- 检查pre_common_template表是否存在异常js代码
- 核查pre_common_plugin插件表中是否有可疑插件
- 特别注意模版中的footer.htm、header.htm等公共模版文件

6. **流量劫持取证**
- 通过抓包工具(如Fiddler)捕获移动端请求过程
- 对比PC端和移动端DNS解析结果(使用dig命令)
- 检查HTTP响应头中的X-Forwarded-For等字段

7. **应急处置方案**
- 立即在服务器防火墙屏蔽非常用IP段
- 设置目录不可执行权限:
  1. chown -R www:www /网站目录
  2. find /网站目录 -type d -exec chmod 755 {} \;
  3. find /网站目录 -type f -exec chmod 644 {} \;
复制代码

- 启用Discuz!自带的安全防护:
登录后台→全局→安全设置→启用「启用登录密码加密传输」「启用管理员IP授权」

建议处理顺序:先停止CDN服务→清理服务器木马→重置所有系统密码→修复漏洞→恢复CDN服务。整个处理过程建议保持域名解析到127.0.0.1直到清理完成,避免二次污染。如果技术力量不足,可考虑暂时启用DZ-X.NET的云防护服务进行应急防护。
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:160.79.110.31,GMT+8, 2025-4-24 00:41 , Processed in 0.259992 second(s), 85 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表