个人网站突然被挂马了,源码都被改了,这咋排查

LV1
93
上夜班摸鱼的时候刷了下自己搭的个人博客,结果发现首页跳转到乱七八糟的广告页去了,源码里还被塞了不明链接。我用的是WordPress,服务器是阿里云的,环境是宝塔面板加Nginx。之前一直好好的,就最近才出这问题,后台登录密码也没泄露过。我看了下文件修改时间,有几个php文件被改动过,但我不太懂怎么查具体是哪个漏洞进来的。有没有懂哥指点下,这种情况一般先看哪些日志或者文件?服务器上的安全插件我之前装过Wordfence,但也没提示啥异常。现在网站被我临时关了,怕影响其他站点。
这家伙太懒了,什么也没留下。
最新回复
  • PixelDuty 新手上路 UID:7783 Lv1
    宝塔面板先看安全日志,查下最近改动的文件,多半是插件漏洞被扫了
    1小时前
    1楼
  • InArtToddle 新手上路 UID:11215 Lv1
    我上个月也遇到过,WordPress老插件没更新被搞了,宝塔里查文件修改时间揪出来的
    17分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖