全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1569|回复: 15
打印 上一主题 下一主题

[疑问] 网站被黑经验

[复制链接]
跳转到指定楼层
1#
发表于 2019-4-27 13:31:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
分享点儿被黑的经验给各位MJJ吧。
        手里的一个阿里云服务器,宝塔面板放了7个网站。其中有4个织梦是从其他云服务器的宝塔一键迁移搬家过来的,搬过来后的文件权限都很低,具体忘记了,大概都是不能执行和写入的,为了方便,无脑改成了777。

        第一天然后有一天网站CPU跑满,硬盘跑满,I/O跑满,看了一下,有5个网站被日,判断来路,如果是从百度来路直接跳转BC站。不过好在中毒不深,我删掉了大部分后门,又下载到本地用各种软件杀了几遍。
        第二天观察了一天没问题。基本确认没啥问题了。

        第三天我自己嘀咕,怎么宝塔的防跨站不起作用吗?怎么可以这么多站同时被黑。好奇心驱使我从网上百度搜了个博客,提供各种大小马下载,从里面一个PHP大马,号称完美去后门,但是还是有部分代码。我想着个人博客提供的,应该不会说谎瞎搞吧,直接上传服务器,想看下防跨站到底起作用没有。事实证明我的想法是正确的。确实每期作用。不过现实同样给我了一个响亮的耳光。我验证完后抓紧把大马删除,但是没过2小时,网站再次被日!我肠子都悔青了,为啥费要从网上下载,直接用第一次被黑的马看不就得了吗!我欲哭无泪!而且这次明显我搞不定了。还好我下载到本地的文件没有删。

        同时,我发现第一天没中招的站,实际上在去年,我从网上下载了一些代码实现某些功能的时候,里面就隐藏了一个大马。当时也是心里觉得从个人博客上下载下来的不会有问题。
       
        今天备份完最后一个网站的数据库,就全部重装!
        总结经验如下:网站文件权限很重要防跨站很重要!不要相信从来路不明处下载的任何东西,一定要下载的话,记得要验证,要杀毒
推荐
发表于 2019-4-27 14:26:31 | 只看该作者
用了dede,还权限777,不**干谁。

点评

哈哈, 补全:用了dede,还权限777,不敢你干谁。  发表于 2019-4-27 14:33
15#
发表于 2019-4-29 07:23:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
14#
发表于 2019-4-27 15:27:53 | 只看该作者
用了dede,还权限777, dede是万洞之王。。。。
13#
发表于 2019-4-27 15:19:20 | 只看该作者
日站王,dede
12#
发表于 2019-4-27 14:46:57 | 只看该作者
还是帝国cms**好。织梦太不安全了。
11#
发表于 2019-4-27 14:35:46 | 只看该作者
8012了,想真正防跨站那就服务器装openvz再开小鸡,要不就是docker
还要用dedecms就前后分离,反正这货又不能上php7的,这两个理由还不足够让你前后分离了
10#
发表于 2019-4-27 14:34:31 | 只看该作者
dede**好,777免费送,你这个,就差把root给别人了
8#
发表于 2019-4-27 13:55:17 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
发表于 2019-4-27 13:38:40 来自手机 | 只看该作者
用静态  啥问题没有
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 06:05 , Processed in 0.072397 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表