过期域名预定抢注

 找回密碼
 免费注册

賬號被禁止了,這是什麼問題呢

  [複製鏈接]
發表於 2014-6-4 08:33:46 | 顯示全部樓層
關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.4 T' i5 f- ^0 ]5 m* R* T/ v! [
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:35:23 | 顯示全部樓層
月光飛燕 發表於 2014-6-4 00:26
) D3 o. `) ~: o' o8 O$ |, l. p可以挽回的,讓你回復,它給你說更多的fix細節
, m9 \+ h, B1 b( E3 m
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php& a  |2 P) L  C: [' V
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php* D' E2 e# S) N% s
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php
9 B8 O8 D% b2 _5 a{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php
3 @, b9 w" s2 G8 u+ ^! l{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php: ]. c5 {3 i1 a& U% {% H
{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php9 |! R  H! q4 b% J4 B8 W% @
& e8 i" B$ v, g6 W$ c0 A% H
You were sending spam from the following directory:7 n% A9 f, f% z: W& ]

3 C/ s$ `4 @( y- G/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util
2 G# ?" a; V( m! F
( `" b/ K4 K( k2 S請教下出現這樣的情況我以後如何預防呢?也不知道是什麼插件引起的。。或者說是什麼主題,我也就直接從後台安裝的插件。。。搞不懂了。! Q5 O& t& c  m0 t7 ]

5 _! l8 n. X  z1 r7 F3 d# X0 B( a. p  z/ B5 w9 O  W' V. r) C% ]
& h2 t8 `2 F, @( }3 i
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:15 | 顯示全部樓層
regent 發表於 2014-6-4 01:09 ; q# `& l3 `4 w2 f$ M6 T2 b
我遇到過 回復就好了
1 g& `/ p! W: ?: P: {1 f' t0 |
那我如何預防以後的這種情況發生呢?不知道是為什麼發生。。要不然以後賬號又得被禁止了。
/ ]7 m# n! ^% Z{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentythirteen/defines.php7 W- H! b* [% i/ X% R3 p) f
{HEX}php.cmdshell.unclassed.352 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentyfourteen/config.php
. Z8 S& c0 Y0 V( W{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/themes/twentytwelve/css/proxy.php9 m9 e) C! t0 w6 x+ C) f$ R& Q
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/views/dirs.php$ ^( h5 j/ e0 n7 i/ V1 k
{HEX}base64.inject.unclassed.7 : /home/handmixe/public_html/aaa.com/wp-content/plugins/akismet/class.akismet-widget.php
' m- n7 w/ l6 G" d* G& I9 F5 e{HEX}php.mailer.unclassed.507 : /home/handmixe/public_html/bbb.com/wp-content/plugins/tablepress/i18n/datatables/sty1es.php2 M0 b- X, K0 ?- c4 b' U

( [2 U# Q- T3 h* \% |, @! lYou were sending spam from the following directory:9 c. {5 b2 Y/ r, X5 {0 y- A% O4 E

. Z! [' F  k5 w+ L8 e2 i/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/util
3 Y4 x, B- Z! Z& J
4 `, b) Y+ q% w4 m謝謝了; H# k7 }" d3 @  l8 u' j

* Z+ [  E7 ^  |7 B5 x
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 08:36:58 | 顯示全部樓層
拾荒者 發表於 2014-6-4 08:33
5 V! ?9 `* T' ^- X* }) R6 w2 _關閉25端口  修改root端口  修改root密碼 檢測程序並升級,掃瞄惡意文件.
$ g" W: C8 S3 L4 @
我買的是主機,應該設置不了這些吧?7 h) `2 X- N  H6 n; {6 a; \
0 a5 c. {+ ]* |6 j
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 09:54:22 | 顯示全部樓層
心晴 發表於 2014-6-4 08:26 6 I* G/ g: Y6 A7 M  ?5 c
我一回來打開網站就這樣了,回復了,現在恢復了,可是我不知道以後如何預防這樣的問題,也不知道為什麼會 ...

7 U" l1 U' P2 ~% G! a& J& iYou were sending spam from the following directory:5 _- x5 U( M" V& h! v
1 R2 Q8 O5 V, ^  c
/home/handmixe/public_html/aaa.com/wp-includes/js/tinymce/utils
) k; O4 U) Z) J4 T- \. p7 J
; X7 G4 U- x! {0 f
你應該是被別人利用 「tinymce漏洞」黑了,百度下「tinymce漏洞」,找個補丁補上或是換一個編輯器,5 p" x5 `: t" ~) I; j- U
最好把這個文件夾設不可寫,再查找有沒有小馬或大馬。可以用「eval」 查找下$ D7 Y( ~8 U; t

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了。

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 10:26:26 | 顯示全部樓層
liwoon 發表於 2014-6-4 09:54
0 y# p7 K% `9 s0 p, N$ u% oYou were sending spam from the following directory:& u) Y) z! _( }) p8 g  Y
7 Q7 ?6 p3 M: N" G
/home/handmixe/public_html/aaa.com/wp-include ...

" M9 q5 F% @9 J5 Q+ j6 Q- k# V文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。  O8 n7 \$ k: J2 _* |! ?) Y
8 Y1 F# x6 B/ y! o( Q

點評

嗯,谢谢了,这样看起来像漏洞造成的,估计不是主题和插件什么的。  發表於 2014-6-4 13:10
eval是javascript里面的一个加密函数,基础太差,没办法预防啊,所以为什么至少要学点技术  發表於 2014-6-4 13:06
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 12:29:37 | 顯示全部樓層
心晴 發表於 2014-6-4 10:26 ! V' S# W( G8 s) K3 n1 T/ M0 Y
文件全部被清空了,現在沒馬了,不過你說的eval是什麼? 。。。謝謝了。& z& Q( s. M9 d  @4 c5 H( L. z

$ D9 x- Y+ Y- x- y- a  ^% ?; M ...

4 i) \3 ^. g0 a$ z( f" `$ w裝一下殺毒軟件什麼的。。。。
2 Q8 x6 t/ q0 \! }/ t
1 z* M: u) p2 J
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 12:32:05 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 12:29
" V2 C9 O. V. |! r裝一下殺毒軟件什麼的。。。。

5 _8 w0 x& O, g" _我買的是虛擬主機,裝不了吧。。8 V3 ]9 ~+ v! |& g% X( w4 L
1 |( w: n0 m" r9 Y* e9 U2 L
回復 给力 爆菊

使用道具 舉報

發表於 2014-6-4 13:01:42 | 顯示全部樓層
心晴 發表於 2014-6-4 12:32
- r  g; \3 D% ?1 x+ E! Y# c我買的是虛擬主機,裝不了吧。。

6 {. n0 s3 P7 B# I虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪裡% k- G. B" f5 W* M2 U
方法:- H! c( F! k$ y
(1)Cpanel 面板下面有個殺毒選項,可以進行全目錄殺毒。
9 ?2 B' e9 F* m; b- S% S3 R) N1 w+ E: i, O( _9 W6 e+ C, U2 j
(2)上傳你的主題到virustotal.com 60M以內免費查殺。
6 D) q& ~9 B& {4 H2 F5 T0 A% U& N& H
; a; |4 _' l$ d7 d! N9 l' o0 X(3)用TAC插件http://wordpress.org/plugins/tac/
: ^5 X7 ?5 t+ M' r( {" ]" K; e4 F/ S8 {0 j: _
(4)用Wordfence Security http://wordpress.org/plugins/wordfence/- d' M; w9 h4 [
查看漏洞,然後堵住
, @0 t) `: e+ W6 @2 E. E
) _! t& d& K( _& p( G9 @

評分

參與人數 1點點 +1 收起 理由
心晴 + 1 谢谢了

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2014-6-4 13:15:10 | 顯示全部樓層
yangjianfeng 發表於 2014-6-4 13:01
% e+ `; x# C+ k4 m, V/ q虛擬主機後台都有殺毒軟件的,Cpnal界面好像都有的,還有WordPress本身也有,你可以掃一下,看看漏洞在哪 ...

( U% Q' F1 U: p1 x1 e嗯,謝謝你的建議,之前的沒有備份,現在圖片顯示不了了。。。看樣子網站第一步安全最重要。
, K  c  S7 |5 j
: M6 s& D/ m) H% V
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基

GMT+8, 2025-11-5 21:34

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表