过期域名预定抢注

 找回密碼
 免费注册

賬號被禁止了,這是什麼問題呢

  [複製鏈接]
發表於 2014-6-4 08:33:46 | 顯示全部樓層
關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.
9 t; ?. o, C9 G$ ?1 U# N
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:35:23 | 顯示全部樓層
月光飛燕 發表於 2014-6-4 00:26
, N4 y" _4 a( I" w( ~可以挽回的,讓你回復,它給你說更多的fix細節

0 H3 q, O4 z7 m- \* X{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php. ~2 e; w1 k7 u6 P- P
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php/ j! a6 C0 x4 R% t( |( i, q6 m
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php
9 e- U3 j8 O2 |- ~{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php& W7 q, H, i: S1 L4 W/ }# h
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php
3 }9 c+ k" h5 Y. A! v{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php
% V$ g0 j* p2 X; v# {
# o6 y! }5 U8 a# o0 H- qYou were sending spam from the following directory:( r; y6 z5 [4 |* r

$ p" p, X* U! `" N. o% A( ]/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util
1 g% S- z: N9 D2 ?& |1 U% d  v  e; n( z2 u
請教下出現這樣的情況我以後如何預防呢?也不知道是什麼插件引起的。。或者說是什麼主題,我也就直接從後台安裝的插件。。。搞不懂了。
6 Q% l* e& [" s9 E" `( H7 |$ x4 V% X3 w+ @( r0 r, z2 J2 X# T

" t; v' p4 r+ V% Y* Q- ~* ]/ }) Z+ x' H1 H6 z
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:15 | 顯示全部樓層
regent 發表於 2014-6-4 01:09 3 f6 j- o6 j- }8 [8 h: U1 U
我遇到過 回復就好了
5 _3 L7 {6 B8 @1 s! ~
那我如何預防以後的這種情況發生呢?不知道是為什麼發生。。要不然以後賬號又得被禁止了。
, e( _4 T' R  l8 ]& |2 q' X1 z{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php) o4 E8 I( A5 \: J6 z6 E
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php
1 P/ H* o6 t1 @$ B6 w{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php) }6 {' M! W7 j8 v
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php; M3 s3 T: j3 {: }5 q" T. G, v
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php, P- d6 `) x# _# f, h
{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php
5 I8 L9 E- u% d, a3 c8 ]# D/ H1 d" F8 h9 y( N2 d- ~6 l
You were sending spam from the following directory:
' o& Q% @- A: S$ a/ n1 _: d' p2 L% `
/ r3 [% S  l! V4 m' m/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util9 ?+ y1 S3 R9 j9 B2 i0 [1 [2 ?6 v* o5 K
' A9 m( c* _9 i1 X% ^2 D# a9 ^, X/ S/ F
謝謝了
: Y! {6 {6 _, O6 S9 F" B$ j  R! |8 e0 A1 V
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:58 | 顯示全部樓層
拾荒者 發表於 2014-6-4 08:33
6 s. [; C& Q% A關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.
+ o# {6 b* R2 Y4 d( Y. ?, P' y+ g
我買的是主機,應該設置不了這些吧?- W5 {8 x8 E! f
" N3 G0 b4 f5 k- n9 v
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 09:54:22 | 顯示全部樓層
心晴 發表於 2014-6-4 08:26 3 v$ L9 \8 X0 n+ U
我一回來打開網站就這樣了,回復了,現在恢復了,可是我不知道以後如何預防這樣的問題,也不知道為什麼會 ...

; ^9 t4 r  l# a. O4 @+ HYou were sending spam from the following directory:
; [; P9 C3 z% v. m, v7 }3 j/ ^% {
# c: W* ?6 o. L1 {$ _0 o/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/utils

0 v$ n0 r+ q" e' v" e
) \- L& [, K, y) n, d1 y+ Q  t) W你應該是被別人利用 「tinymce漏洞」黑了,百度下「tinymce漏洞」,找個補丁補上或是換一個編輯器,
: ~# Z3 d3 [3 x  z5 s9 M最好把這個文件夾設不可寫,再查找有沒有小馬或大馬。可以用「eval」 查找下
+ E/ m; K8 v' `

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了。

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 10:26:26 | 顯示全部樓層
liwoon 發表於 2014-6-4 09:54
/ c: ^  Q0 }# Y( m) D1 TYou were sending spam from the following directory:
6 W. {% T$ y0 C6 \7 o1 N3 h& h# g
% I3 g) X. B  V7 R/home/handmixe/public_html/aaa.com/wp-include ...

$ Y9 T5 V# I; Y; X3 g; c文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。2 }- N1 W- J  o

/ g' a9 P8 O: w/ t# [9 f; m

點評

嗯,谢谢了,这样看起来像漏洞造成的,估计不是主题和插件什么的。  發表於 2014-6-4 13:10
eval是javascript里面的一个加密函数,基础太差,没办法预防啊,所以为什么至少要学点技术  發表於 2014-6-4 13:06
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 12:29:37 | 顯示全部樓層
心晴 發表於 2014-6-4 10:26
0 u* g  |6 B, Q- V8 Z文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。
5 d% J. X1 K' y5 N& D9 G$ A! G1 b- z3 X% C2 B# c1 e9 f7 R" S, U5 k
...

; }: `4 r0 c4 D6 q; O2 w裝一下殺毒軟件什麼的。。。。
  r/ D& ~6 W' D; O# q& |& X+ L
" T, D+ |4 L& o, J2 d7 ~
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 12:32:05 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 12:29
7 n2 {7 Y$ F; ^. A裝一下殺毒軟件什麼的。。。。
) T- p5 Y2 [6 p( [2 T: m& H% ^  Q
我買的是虛擬主機,裝不了吧。。
0 Y  g4 m2 Y2 Q  b' g' L
$ d/ O+ ]2 S, Y  Y$ `4 K! v
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 13:01:42 | 顯示全部樓層
心晴 發表於 2014-6-4 12:32 0 x1 g6 K' n5 d2 |) ?
我買的是虛擬主機,裝不了吧。。

- C, Z) v% ~; i4 H4 ~虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪裡
/ W5 M" V5 G7 d5 a方法:4 M8 }% L& y( h5 c4 G
(1)Cpanel 面板下面有個殺毒選項,可以進行全目錄殺毒。2 U6 f, @8 b9 r1 b& J

* a& B- r% f- U' l: y% V8 W5 T(2)上傳你的主題到virustotal.com 60M以內免費查殺。! S# _2 x- E6 R5 i

& O+ K4 a6 K9 M- g(3)用TAC插件http://wordpress.org/plugins/tac/0 @$ s+ u4 s* D! Z  ?) b; N! t4 p
+ ?4 D5 H3 V' c4 E/ I+ [
(4)用Wordfence Security http://wordpress.org/plugins/wordfence/
. b6 m9 p; \) F7 u) E" U( y) i查看漏洞,然後堵住6 o) U' B- ]# z2 }7 A
: e* y1 ], L! T1 n# H/ B, h

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 13:15:10 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 13:01 5 R" I1 c6 [- T6 w0 e4 U9 L
虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪 ...

* c$ _5 }3 C& c嗯,謝謝你的建議,之前的沒有備份,現在圖片顯示不了了。。。看樣子網站第一步安全最重要。* e* ^+ x. F# T5 A0 E1 Q* Q) E/ e

6 n  E& X! }0 F$ l  {
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-6-29 09:42

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表