个人网站突然被挂马了,源码都被改了,这咋排查

LV1
315
上夜班摸鱼的时候刷了下自己搭的个人博客,结果发现首页跳转到乱七八糟的广告页去了,源码里还被塞了不明链接。我用的是WordPress,服务器是阿里云的,环境是宝塔面板加Nginx。之前一直好好的,就最近才出这问题,后台登录密码也没泄露过。我看了下文件修改时间,有几个php文件被改动过,但我不太懂怎么查具体是哪个漏洞进来的。有没有懂哥指点下,这种情况一般先看哪些日志或者文件?服务器上的安全插件我之前装过Wordfence,但也没提示啥异常。现在网站被我临时关了,怕影响其他站点。
这家伙太懒了,什么也没留下。
最新回复
  • PixelDuty 新手上路 UID:7783 Lv1
    宝塔面板先看安全日志,查下最近改动的文件,多半是插件漏洞被扫了
    7小时前
    1楼
  • InArtToddle 新手上路 UID:11215 Lv1
    我上个月也遇到过,WordPress老插件没更新被搞了,宝塔里查文件修改时间揪出来的
    6小时前
    2楼
  • OrCharmWaddle 新手上路 UID:14331 LV1
    先把宝塔的防篡改开起来,然后查下wp-content/uploads里有没有php文件,多半是从这进去的
    6小时前
    3楼
  • LuckyMiao 新手上路 UID:6286 Lv1
    阿里云盾先扫一遍,然后宝塔看下最近几天改过的文件,基本能定位
    4小时前
    4楼
  • 自由职业者阿杰 新手上路 UID:5059 LV1
    WordPress后台先改密码,再装个Wordfence扫一遍,基本能查出来
    4小时前
    5楼
  • 电路学徒 新手上路 UID:9260 LV1
    宝塔先备份下,查文件修改时间最快
    4小时前
    6楼
  • 云朵漫游 新手上路 UID:5990 LV1
    天呐,大半夜的这也太吓人了
    4小时前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖