过期域名预定抢注

 找回密碼
 免费注册

賬號被禁止了,這是什麼問題呢

  [複製鏈接]
發表於 2014-6-4 08:33:46 | 顯示全部樓層
關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.
+ c" I1 d# N9 `$ U7 }
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:35:23 | 顯示全部樓層
月光飛燕 發表於 2014-6-4 00:26 % ^1 J! V! O- d0 ?! p& p
可以挽回的,讓你回復,它給你說更多的fix細節
  p$ m0 _  C9 O4 e% [" m( T% _3 @( [* B
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php  Z6 u1 F$ `# {" R8 v; i4 v1 C
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php
: h# A' D4 s  M/ e9 G' o8 r{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php' k; o+ E( g8 g' ^; S7 T8 f0 U
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php) E& w5 a& Q8 V6 Q  S# I
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php
0 H3 K' u* d' u5 p+ {{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php
+ w$ k. c% O) m# u9 o3 X& g; X/ A* h
You were sending spam from the following directory:" U7 G' M8 \3 ~9 L+ G
& `' o+ j( I+ e% H/ w6 ^. c
/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util
0 F* T( M* k" m( C8 `) I  a, @* `1 j, c4 p
請教下出現這樣的情況我以後如何預防呢?也不知道是什麼插件引起的。。或者說是什麼主題,我也就直接從後台安裝的插件。。。搞不懂了。5 n! \  ^4 N3 L' s* B9 q
# N9 g# M2 K& z% B3 v; ]
5 \  _8 q/ ~2 j8 P+ \& Y
" v( V2 b- {3 v8 U/ i0 L4 i
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:15 | 顯示全部樓層
regent 發表於 2014-6-4 01:09
) v6 [6 A! r8 ~我遇到過 回復就好了

# r# P/ I3 D( b: R那我如何預防以後的這種情況發生呢?不知道是為什麼發生。。要不然以後賬號又得被禁止了。
% i# [  ~+ y; v( K: L% V{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php% m( T$ w% i  ]+ K7 p8 N
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php
! L, K) c4 z6 ~) v0 z) G{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php2 y( \2 e/ i8 {) S1 ^
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php& P: G& a; w  f4 C1 D6 I3 k
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php) H) @& M5 L6 Q& C( `( y2 G( I
{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php0 ]4 F0 u: E2 _4 @; X

$ g4 s8 v  q8 I) ?8 RYou were sending spam from the following directory:
0 y$ a( ^, }0 p% |$ q" P% c: F/ C$ y# ^# l$ U# i
/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util- n  x: i! X( y

+ x6 k( u+ h' s謝謝了
% M* {/ F$ G2 j9 S, E
/ Z5 N+ h) t- P9 z# Z4 i
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:58 | 顯示全部樓層
拾荒者 發表於 2014-6-4 08:33
' M3 \, B+ f# F. E# A關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.

/ c4 }# |5 }4 M* C+ f我買的是主機,應該設置不了這些吧?& d) V7 L" T8 s% ]7 P/ p) f
3 l: t: |2 ?4 o7 I5 h
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 09:54:22 | 顯示全部樓層
心晴 發表於 2014-6-4 08:26 / t$ Z( f9 e# B5 g6 l7 H
我一回來打開網站就這樣了,回復了,現在恢復了,可是我不知道以後如何預防這樣的問題,也不知道為什麼會 ...

) I% A( `% o. rYou were sending spam from the following directory:
+ h5 m3 Z7 T8 D1 B0 K8 d. t  m- t# z, @1 t
/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/utils

8 p* x, E/ s/ |% L$ ^  }" u" D( x9 P2 H9 Y& V* p/ a
你應該是被別人利用 「tinymce漏洞」黑了,百度下「tinymce漏洞」,找個補丁補上或是換一個編輯器,
7 P; x& \5 [$ |2 D- V$ G0 f5 f最好把這個文件夾設不可寫,再查找有沒有小馬或大馬。可以用「eval」 查找下7 Z( _& y* e1 ^7 \, W+ y

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了。

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 10:26:26 | 顯示全部樓層
liwoon 發表於 2014-6-4 09:54
* u; u* I9 u+ y- z/ x/ N3 BYou were sending spam from the following directory:  M% I' i- {4 G, |7 I0 ]
6 `& {& b2 O. ]7 I
/home/handmixe/public_html/aaa.com/wp-include ...
& a5 p. i2 t* F8 F  l
文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。; _, n- i' \4 P5 G+ {( Q8 T
7 r5 u- [* D. e* I  d& l6 r

點評

嗯,谢谢了,这样看起来像漏洞造成的,估计不是主题和插件什么的。  發表於 2014-6-4 13:10
eval是javascript里面的一个加密函数,基础太差,没办法预防啊,所以为什么至少要学点技术  發表於 2014-6-4 13:06
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 12:29:37 | 顯示全部樓層
心晴 發表於 2014-6-4 10:26 ! S9 x2 u3 P8 A- u' U
文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。
: B( k& X4 q0 g1 C' \! Z: d0 f6 C' P8 J# Y/ i2 V3 a
...
, k( H, K1 D1 p( E$ `' w
裝一下殺毒軟件什麼的。。。。4 W2 A* e# K, F8 `7 L
/ I& b; B& T- ]+ g+ r. k& U
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 12:32:05 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 12:29
- O: P  M6 n' \7 ^裝一下殺毒軟件什麼的。。。。

. K6 {% k- t; y我買的是虛擬主機,裝不了吧。。
; ?9 p5 X* O  Q7 d# m/ r0 V
, x7 e% _/ v8 b6 r& c
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 13:01:42 | 顯示全部樓層
心晴 發表於 2014-6-4 12:32
5 P( b& m! u( `1 M3 C0 Q- K3 O我買的是虛擬主機,裝不了吧。。

: s) @4 Z+ q& o7 C  f& a  Q虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪裡
( }7 x5 E) V5 P2 m7 M+ j方法:
& `* u  J" \8 q5 D(1)Cpanel 面板下面有個殺毒選項,可以進行全目錄殺毒。
" s7 g: N; K( k, C7 k* T" S9 M+ l" [$ x  d' h+ R4 n) b
(2)上傳你的主題到virustotal.com 60M以內免費查殺。1 x+ V; p5 L6 \- [' A: M. o' H8 H
# \+ [% W* I1 j8 e& I8 @
(3)用TAC插件http://wordpress.org/plugins/tac/
$ m  ]* s5 C$ f1 p" M9 G( Y
0 t$ s7 w+ ^7 {(4)用Wordfence Security http://wordpress.org/plugins/wordfence/0 m. W3 j: O8 z5 U" F4 v
查看漏洞,然後堵住+ ^7 m' ?/ }9 N8 {# i7 s, r/ Z

6 c/ ]6 R8 B- g4 s) I' h

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 13:15:10 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 13:01 ) ^0 N5 E* M  Z: j. |6 f$ |
虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪 ...

3 z4 W; ^# C' q嗯,謝謝你的建議,之前的沒有備份,現在圖片顯示不了了。。。看樣子網站第一步安全最重要。5 \( I9 z6 t0 }3 J
7 Q. h) ^6 a2 k. }' z  f
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基

GMT+8, 2026-3-21 04:27

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表