全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: mymyhope
打印 上一主题 下一主题

第二次被同一家**网站攻破。这次直接清空了index的内容。

[复制链接]
11#
发表于 2018-6-22 20:57:58 | 只看该作者
程序有漏洞很尴尬. 如果是全站静态的话, 可以考虑不允许php脚本. 或者写一个脚本. 一键改.php后缀名. 留下搜索等相关php文件.
另外试试360的扫描. 前端可查的文件都会扫一遍.
  1. webscan.360.cn
复制代码
12#
 楼主| 发表于 2018-6-22 21:16:24 | 只看该作者
sora 发表于 2018-6-22 20:57
程序有漏洞很尴尬. 如果是全站静态的话, 可以考虑不允许php脚本. 或者写一个脚本. 一键改.php后缀名. 留下 ...

谢谢!就是PHP的网站orz 我去扫扫看!
13#
发表于 2018-6-22 21:36:37 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
14#
 楼主| 发表于 2018-6-24 17:55:53 来自手机 | 只看该作者
低调路过 发表于 2018-6-22 21:36
平时将所有页面都设置成555权限,小鸡安装安全狗或者其他安全软件

全部设置了755改了归属QAQ
15#
发表于 2018-6-24 21:21:41 | 只看该作者
简单粗暴安全狗和D盾
防御至少99%的马
16#
发表于 2018-6-24 21:34:02 | 只看该作者
hihandbag 发表于 2018-6-24 21:21
简单粗暴安全狗和D盾
防御至少99%的马

这两个同时使用不会产生问题么。。
17#
发表于 2018-6-24 21:45:45 | 只看该作者
那个叫一句话木马
18#
发表于 2018-6-24 21:54:18 来自手机 | 只看该作者
有一句话就肯定不是ssh爆破了。这种马有可能是通过数据库写的,看看数据库log有没啥东西啊
19#
发表于 2018-6-24 23:20:22 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
20#
发表于 2018-6-25 01:43:06 | 只看该作者
从不用什么宝塔之类的面板,只用lnmp,网站4年好好的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-28 14:55 , Processed in 0.065123 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表