【问题标题】:Joomla server virus or any otherJoomla 服务器病毒或任何其他
【发布时间】:2015-03-31 23:54:24
【问题描述】:

我有一个简单的 Joomla 网站,有时它会死掉。我找到了一个包含以下代码的文件:

if(date('s',time())%2==0) die();

我删除了代码,然后它出现在另一个文件中。

当我通过 Akeeba 下载该站点并将其安装在 localhost 上,然后删除所有错误代码时,该站点是干净的(并且病毒不会返回)。但在我的服务器中,病毒仍然活跃。

知道如何解决这个问题吗?

请帮帮我!

【问题讨论】:

    标签: php joomla cron server virus


    【解决方案1】:

    您的网站中可能存在一个漏洞,脚本或黑客正在利用该漏洞重新感染该网站。

    确保您已更新到该系列中最新版本的 Joomla。例如,这是目前 Joomla 3.x 系列的 Joomla 3.3.6。

    问题更可能出在第三方扩展程序上。通过扩展管理器制作第三方扩展的列表(第三方扩展是那些不是“Joomla Project”作为作者的扩展)。请记住,并非所有扩展都使用 Joomla 更新程序,因此必须手动完成一些更新。浏览列表并检查您是否使用所有最新版本。您可以通过http://extensions.joomla.org 和/或开发者网站找到最新版本。

    您还应该检查http://vel.joomla.org/ 以确保您没有使用任何易受攻击的扩展程序。

    您还应该重置管理员密码、数据库密码和您的主机密码。

    对共享同一虚拟主机帐户的任何其他网站重复上述步骤。

    检查您的主机帐户中的任何 CRON 作业是否合法。

    如果您真的想从您的网站上清除恶意软件,您可能应该订阅 myJoomla.com 或让 Sucuri 或其他安全专家对网站进行专业扫描。

    或者,您可以通过删除网站并从备份中恢复或删除网站并从头开始重建它来根除恶意软件,注意不要从备份文件中重新引入恶意软件。

    【讨论】:

    猜你喜欢
    • 2010-09-14
    • 1970-01-01
    • 1970-01-01
    • 2011-05-22
    • 2015-11-10
    • 2021-12-28
    • 2010-11-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多