您的网站应该用的是ecshop开源程序,最近9月份出来的ecshop漏洞,对于2.72 .2.73 3.0 3.6 4.0版本的sql执行getshell漏洞导致的用ecshop程序的网站被入侵 而且网站首页总是被篡改经常是标题和描述被修改从百度搜索打开网站跳转到一些博cai网站,应该对转义函数进行过滤防止post提交生成php脚本木马文件,而且这个被篡改的问题是反复性质的,清理删除代码后没过多久就又被篡改了。必须要对程序漏洞的根源问题进行修复网站漏洞,清理已经被上传的隐蔽性的木马后门。如果对程序代码不熟悉的话建议找专业做网站安全公司来处理此问题,国内推荐Sinesafe,绿盟,启蒙星辰等等。
被挂马了,可以试一下网上的检测和清理工具,不过最实用的还是弄好以后的预防,权限处理
被挂马了,找到被挂马的文件修复文件,系统修复完毕后,建议做好备份,linux系统严格控制文件的用户组及读写权限,加固系统,安装安全软件,使用WAF。
被挂马了,找到被挂马的文件修复文件,系统修复完毕后,建议做好备份,linux系统严格控制文件的用户组及读写权限,加固系统,安装安全软件,使用WAF。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。