thinkphp5 被黑怎么解决!??救救我吧,骚年们!!!

搬瓦工机场JMS

用thinkphp5开发了一网站,只要是从搜索引擎的入口进入,就会跳转到别的网站,而且会经过几次链接的跳转

正常打开网站没事,只要经过 百度 搜狗 等等进入网站的都会,请问这种问题怎么解决。听者伤心闻着流泪,救救我吧,骚年们!!!、

(而且最牛逼的是,只要在某个时间段,我从搜索引擎被跳转,好长一段时间就不跳,一般的站长特别难发现)
吉林网友:听着不像是TP的问题,是不是apache和nginx配置被改了. 没加密就下源码查找 baiduspider .  加密了就开调试. 一个个排查
福建网友:全新的服务器。。。。
天津网友:跟服务器新不新没关系,实现这种跳转很多种办法.只能一个一个排查,查日志看哪里来的漏洞补上才是最优先的.
山西网友:针对搜索引擎挂马,一般是根据reffer来判断,检查你的代码吧。常规的流程是:
1.先用护卫神全站扫描一次:https://www.xiaoz.me/archives/10436
2.根据网站日志检查POST、HEAD之类的请求
福建网友:扫完之后 如何防止,感觉TP比织梦漏洞还多啊
安徽网友:3.x的无解   5.0的升级到最新
天津网友:这不是你自己开发是从网上买的或者下载的源码吧?
广东网友:自己开发的
台湾网友:tp5 最近的getshell漏洞修复了?
海南网友:tp5 最近的getshell漏洞修复了?
贵州网友:laravel安全点?
内蒙古网友:其实没区别的 关键还是看谁去用。
香港网友:升级。。升级。。升级 打补丁 打补丁 打补丁
浙江网友:TP最近没什么漏洞啊 你是不是被劫持了 直接HSTS吧
吉林网友:快照更新完就没事
湖北网友:Hsts是什么
新疆网友:全站都这样
黑龙江网友:1.框架升级到最新
2.另外最好通过网站日志分析下从哪里进来的
湖南网友:真可怕, 写的代码自带这么牛逼的bug
山东网友:真可怕, 写的代码自带这么牛逼的bug
贵州网友:
不会是上次那个tp的漏洞吧?升级了吗?楼主自己开发的怎么还找不到后门呢
香港网友:升级到3.x最新版
还是不行就5.x重写吧
广西网友:Tp并不好使 速度快是因为啥功能都没有 自己写出来的当然容易出漏洞 框架并不帮你过滤
海南网友:靠,绝对是程序的问题,我的也被黑了,同服务器下其他网站没问题
江西网友:发出来我看看
香港网友: 说不定被xss了 楼主查查首页代码
台湾网友:hsts就是浏览器把你域名内置,强制走https,都走https还怎么劫持

以上信息转载自Hostloc。

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » thinkphp5 被黑怎么解决!??救救我吧,骚年们!!!

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏