自己搭了个小站被挂马了,折腾一晚上总算弄明白咋回事

LV1
227
单位那台破服务器上跑着个老Discuz论坛,一直没咋管,前几天突然发现首页被塞了一堆乱七八糟的广告代码,后台还登不上去。查了下访问日志,发现有个IP段一直在扫后台登录接口,估计是弱口令被爆了。赶紧改了密码,把PHP版本从5.6升到7.4,又把那些没用的插件全卸了,顺便装了个宝塔面板的防火墙插件。折腾到半夜终于清干净了,以后真得定期更新程序,不能偷懒。WordPress那边倒是没啥事,就是备份得勤快点。
这家伙太懒了,什么也没留下。
最新回复
  • ZoCourageStay 新手上路 UID:12533 LV1
    用安全狗扫一遍吧,老站挂马多半是插件漏洞
    4小时前
    1楼
  • RaNinDay 新手上路 UID:11805 LV1
    记下来了,老站插件漏洞是真坑
    2小时前
    2楼
  • NeIsSun 新手上路 UID:10482 LV1
    之前单位也中过招,最后发现是FTP密码太简单被爆破改的
    2小时前
    3楼
  • 月下Muse 新手上路 UID:8720 LV1
    折腾一宿不容易,日志排查挺费劲的
    1小时前
    4楼
  • RouterCat 新手上路 UID:7872 LV1
    这种扫描后台上传的挂马方式挺常见的,查下文件修改时间能定位
    28分钟前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖