齐博V系列如果发现被黑的排查方法附修复办法

V系列如果你发现在搜索引擎收录是其他信息了 可以判断为被黑了。排查方法如下:

/hack/cnzz/template/在这里增加了一个index.php 可以直接把cnzz目录删除 这个插件已经失去作用。

/inc/job/ 这个目录有时候是增加一个文件 有时候是增加2个文件 一个文件是 job.php  一个文件是 ucserver.php 有时候还会多一个 cache 文件 都删除即可。

inc 目录 有时候会有一个cache 文件和cache.php 删除即可 打开 class.user.php 把最下面一行删除@include 'job/job.php';  或者是@include 'cache.php';

data/style/目录下有时候会多一个 configs.php 删除 不然后台操作是空白

data/group/目录下有时候会多一个l.php 直接删除

/images/default/yz/ 下面有时候会增加1.js 2.js 直接删除 如果没有你可以把 images下的文件都下载了 批量搜索下 hm.baidu.com 和baidu|haosou|so|sogou|soso|google|sm|yahoo|bing|360 把检索到的js删除

images/目录下面有时候会给增加一个 ckplayer 目录 目录位置不确定 ckplayer/share/  ckplayer/assets/ 这俩目录下 有时候会有 一个cer 文件和php文件 删除即可

如果你是linux服务器 可以 CD到网站目录进行批量检索 特征码如下:

一行执行一次 基本可以清除完毕

grep -rn --include='*.php' "new Test()"
grep -rn --include='*.php' "rro5cve5" 
grep -rn --include='*.php' "set_exception_handler('globalExceptionHandler');"
grep -rn --include='*.php' "logs.class.php"
grep -rn --include='*.php' "ipservice.163.com"
grep -rn --include='*.php' "new Main()"
grep -rn --include='*.php' "abvgpahs"
grep -rn --include='*.php' "Tp1View()"
grep -rn --include='*.php' "job/job.php"
grep -rn --include='*.php' "'cache.php"
grep -rn --include='*.php' "define('Viv, bebegim.','Denzel-你的英雄')" 
grep -rn --include='*.php' "你的英雄" 
grep -rn --include='*.js' "baidu|haosou|so|sogou|soso|google|sm|yahoo|bing|360"
grep -rn --include='*.js' "hm.baidu.com"

修正办法:

inc目录打开 function.inc.php  搜索:

$secret_string = $webdb[mymd5].$rand.'5*j,.^&;?.%#@!';

改为:

$secret_string = md5($webdb[webname].$webdb[www_url]).md5(ROOT_PATH).$webdb[mymd5].$rand.'Yr#s$fGJ*bovuq4y*oWG'; //绝密字符串,可以任意设定

也可以是

$secret_string = md5(ROOT_PATH).md5_file(ROOT_PATH.'data/mysql_config.php').$webdb[mymd5].$rand.'Yr#s$fGJ*bovuq4y*oWG'; //绝密字符串,可以任意设定

哪个都可以 区别就是第一个你只要改了网站名字和域名 就需要重新登录 第二个只有改了数据库配置才重新登录

最后的 Yr#s$fGJbovuq4yoWG  可以自己随便输入字母数字加符号的组合 别照搬就好

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

半抹灯芯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值