全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2151|回复: 24
打印 上一主题 下一主题

[疑问] 网站被恶意跳转 如何检查问题所在

[复制链接]
跳转到指定楼层
1#
发表于 2024-3-29 17:50:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 N13 于 2024-3-29 23:55 编辑

在百度浏览器打开网址  有一定几率 (具体未知刷来刷去看不到了,测不出来抓不到..  怪神奇)  跳转 到 这种涉黄AA推广 :  http://zxc007mm.livegou.com/   不是每次都跳  其他浏览器未测试

电脑端一直在用谷歌浏览器 未跳转过

检查代码 未查出问题, 未找到链接及 修改文件 时间

有没这方面的大佬指教下 什么情况  服务器被黑还是劫持.. 怎么找出问题  360度鞠躬感谢   

环境为宝塔8.0.6  NGINX  Nginx 1.22.1  + PHP7.2 + MySQL 5.7.44

---


看到有大佬说宝塔 检测了下NGINX
https://www.virscan.org/report/a876c8f243f502961dcc10a777a8aeecbad2fdc5888b30d197199ca9871b3c7b
GDATA:ELF:Cdorked-J  恶意  不懂...


NGINX
https://musetransfer.com/s/q9vwnjsre 复制链接到浏览器打开

文件上传了 劳烦大佬看看
19#
发表于 2024-3-30 19:16:10 | 只看该作者
18#
发表于 2024-3-30 12:54:33 | 只看该作者
N13 发表于 2024-3-29 23:39
这个 检测没有

实在搞不定就备份数据重装吧 省心省力
17#
发表于 2024-3-29 23:51:19 | 只看该作者
网站文件和数据库备份出来
重装一下看看
16#
 楼主| 发表于 2024-3-29 23:39:42 | 只看该作者
soyeo 发表于 2024-3-29 21:47
清理木马,执行下面的命令即可自动化清理,命令会自动重装Nginx(清理木马之后请一定要清理浏览器缓存、有 ...

这个 检测没有
15#
发表于 2024-3-29 23:22:42 来自手机 | 只看该作者
皮皮虾 发表于 2024-3-29 19:13
宝塔面板之前有个漏洞,就是这样

大佬,问下这种漏洞别人是怎么钻进去的,是只要建站端口开放就能进去?还是需要管理面板暴露在公网,或者是别的?
14#
发表于 2024-3-29 21:47:39 | 只看该作者
  1. curl -sSO http://download.bt.cn/tools/wng_clean.py && python wng_clean.py && rm -rf wng_clean.py
复制代码

清理木马,执行下面的命令即可自动化清理,命令会自动重装Nginx(清理木马之后请一定要清理浏览器缓存、有部署CDN的需要清理CDN缓存)
13#
发表于 2024-3-29 21:35:18 | 只看该作者
多大的站啊。大佬
12#
发表于 2024-3-29 21:23:13 | 只看该作者
电脑端一直在用谷歌浏览器 未跳转过


如果你充分测试过了,那这就不是你服务器的问题
11#
发表于 2024-3-29 20:01:27 | 只看该作者
皮皮虾 发表于 2024-3-29 19:13
宝塔面板之前有个漏洞,就是这样

我也遇到过,怀疑是这个问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-16 06:31 , Processed in 0.064929 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表