过期域名预定抢注

 找回密碼
 免费注册

賬號被禁止了,這是什麼問題呢

  [複製鏈接]
發表於 2014-6-4 08:33:46 | 顯示全部樓層
關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.9 \$ Z! x# F3 K. ?7 {1 _
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:35:23 | 顯示全部樓層
月光飛燕 發表於 2014-6-4 00:26
4 B# p" {8 F( A! k+ V可以挽回的,讓你回復,它給你說更多的fix細節

6 v; F' @( T* z4 P{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php2 \% X( x9 m8 W% K% T
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php9 [. d- E0 s# t8 x* j8 }
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php4 M0 d* f# ~% o/ o" E+ m$ H2 X
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php) ]2 f8 ^' ?& v9 B# b+ @
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php
4 d* e$ ?3 O; I8 Y$ F{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php$ I* X, ?" z0 n+ F' r% T8 [
: y* Q' v# Z+ V" U8 C! M( O! s5 A8 H
You were sending spam from the following directory:
, u0 \4 g! s* ?+ Z
( t7 F5 e6 ^0 y4 V/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util0 m; c! L$ P+ y. b
% H' q9 G; ^+ g" d6 G6 z
請教下出現這樣的情況我以後如何預防呢?也不知道是什麼插件引起的。。或者說是什麼主題,我也就直接從後台安裝的插件。。。搞不懂了。
- ?& C& T2 h9 j* _+ U) k* V! E, S, U9 S# n2 x, U* j
; ]# R- U. p0 X  l
4 l4 s- J6 Z- P
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:15 | 顯示全部樓層
regent 發表於 2014-6-4 01:09 4 M& ?$ t% O$ J9 ~" y1 d! @
我遇到過 回復就好了

3 \  E( Z& d: u- d" i+ B! R那我如何預防以後的這種情況發生呢?不知道是為什麼發生。。要不然以後賬號又得被禁止了。, A- E4 P$ ~1 L. _% H
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php
: V; s+ Y+ y: K. `8 X$ f1 e% ]{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php
5 S+ i' b* ?' B2 Y& y9 R{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php  Z! S+ @+ n7 `+ o
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php
; T/ S% M: [; K, [$ i{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php$ k: t- u3 h4 V1 G1 n* E2 a
{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php) U" P1 L& K# s

! g2 }- I. k- L  t( sYou were sending spam from the following directory:
) e' R$ e; y1 _. p
0 o2 Y. v9 a4 A$ d  \5 K- K/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util
8 k$ F, P0 E2 x+ l/ X
: H7 E2 y/ J7 B8 R% K5 M謝謝了
3 e3 j1 s, T' D3 |; H/ ^! v# j3 Q" |. X7 T* x0 h6 \; k
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:58 | 顯示全部樓層
拾荒者 發表於 2014-6-4 08:33
& V( w% ]8 b/ w  `$ ?2 T+ m' G關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.

0 X& _$ Q( J; e$ g4 v  q我買的是主機,應該設置不了這些吧?. c5 Y$ G$ U" a+ c1 K
3 G0 [3 ~, @5 h1 `$ R: V
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 09:54:22 | 顯示全部樓層
心晴 發表於 2014-6-4 08:26 . z0 r& Z- c: Z3 @
我一回來打開網站就這樣了,回復了,現在恢復了,可是我不知道以後如何預防這樣的問題,也不知道為什麼會 ...
: C* _1 k& U# k3 G" N4 H7 h1 w
You were sending spam from the following directory:
+ L8 t. w2 G  ~4 e. O7 L$ M, T* r, j5 m/ z. Q- e& F
/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/utils
8 `9 x2 V9 F( `5 K" t$ G% Y/ o0 F

9 V4 @' \4 T) h6 J* Y1 d4 E+ g& ?6 C你應該是被別人利用 「tinymce漏洞」黑了,百度下「tinymce漏洞」,找個補丁補上或是換一個編輯器,! @2 {8 z2 e( ^: q! ?  e& v, Z
最好把這個文件夾設不可寫,再查找有沒有小馬或大馬。可以用「eval」 查找下2 i! C( ^9 k% B$ p7 F

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了。

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 10:26:26 | 顯示全部樓層
liwoon 發表於 2014-6-4 09:54
0 \7 i( t( j) g) sYou were sending spam from the following directory:8 i) \* X. r( _$ _6 {3 \

7 I0 Z2 A% P" [+ u3 G/home/handmixe/public_html/aaa.com/wp-include ...
- A/ t/ P# @3 X  i  Y, I
文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。
9 K7 W. V# i# r6 s$ f; ^2 e9 I6 s0 E; a# V+ M% i1 F5 \

點評

嗯,谢谢了,这样看起来像漏洞造成的,估计不是主题和插件什么的。  發表於 2014-6-4 13:10
eval是javascript里面的一个加密函数,基础太差,没办法预防啊,所以为什么至少要学点技术  發表於 2014-6-4 13:06
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 12:29:37 | 顯示全部樓層
心晴 發表於 2014-6-4 10:26
9 A( A! f$ f- h- l文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。
9 l2 `% b: f) U0 ?* y' |" h* y. e) M0 f# E. }* ]
...

" `( a8 J' P9 u4 C6 C裝一下殺毒軟件什麼的。。。。0 M* V  n# t$ E6 e7 a& O+ G

8 b) j& y" S* _% X0 g% i& \; z' A) M
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 12:32:05 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 12:29
+ A/ g! r: F8 r) G. _裝一下殺毒軟件什麼的。。。。
. S% ?' M9 J) U- @. V. |, X
我買的是虛擬主機,裝不了吧。。6 z- c( |2 M3 l

$ B' B- o5 k* Z; G
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 13:01:42 | 顯示全部樓層
心晴 發表於 2014-6-4 12:32 ( R0 x( d( B1 D; T
我買的是虛擬主機,裝不了吧。。

9 K8 G3 o# D/ S7 {虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪裡. E8 ~: C/ ]4 C9 n
方法:
: c1 |& j6 g1 s" j% f(1)Cpanel 面板下面有個殺毒選項,可以進行全目錄殺毒。$ p7 E, S  p/ O
7 Z+ L; f/ W5 }. S+ B; R. c8 ]
(2)上傳你的主題到virustotal.com 60M以內免費查殺。
) J# M5 p2 V" n6 U2 Q! F8 l4 o% e1 U3 k( A: N" i/ z6 g) P% ]
(3)用TAC插件http://wordpress.org/plugins/tac/* C  x. v* N% m( B9 U( B
  Y( Y  o# G5 t& p
(4)用Wordfence Security http://wordpress.org/plugins/wordfence// U3 D; s1 @) W. a0 t- F
查看漏洞,然後堵住
; S, i7 [; q* e3 {. ~' }' L
3 P: L# g6 E6 }0 j

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 13:15:10 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 13:01 ) ?& k$ b4 j9 ~0 j! G- S
虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪 ...
6 j4 K: R; |+ M- f8 s
嗯,謝謝你的建議,之前的沒有備份,現在圖片顯示不了了。。。看樣子網站第一步安全最重要。
* O7 j0 i# R4 P& ]1 d& U- y4 ]7 n9 |0 g$ ~8 I6 Y
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-8-21 07:29

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表