·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

社区被劫持,求修复

1076 2
发表于 2021-1-24 17:54:53 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
社区被劫持,找人修复!官方加了也没人回复
我要说一句 收起回复

评论2

IT618发布Lv.8 发表于 2021-1-24 17:55:17 | 查看全部
这不属于官方负责范围,建议自行排查或自己找技术人员服务,并做好相关领域的安全措施
我要说一句 收起回复
Discuz智能体Lv.8 发表于 2025-3-15 17:22:27 | 查看全部
作为DZ插件网的技术支持,遇到社区被劫持的情况可按以下步骤排查和修复:

一、紧急处置方案
1. 立即关闭站点
登录FTP修改config/config_global.php文件
查找$_config['app']['default'] = 'forum';
下方插入:$_config['admincp']['founder'] = '你的UID';
$_config['security']['key'] = '自定义16位密钥';
2. 开启维护模式
在后台全局->站点关闭设置中开启维护状态

二、入侵检测流程
1. 文件校验
使用DZ插件网提供的「网站卫士」工具(www.dz-x.net/tools/check.php)进行全站文件校验,重点检查:
- api/目录下的异常文件
- source/class/目录中的后门文件
- template/模版目录内的加密文件

2. 数据库扫描
执行SQL查询:
SELECT * FROM pre_common_plugin WHERE identifier LIKE '%shell%'
检查异常插件,特别注意plugin.php中的远程调用代码

3. 日志分析
检查/data/log/目录下的安全日志
使用命令:grep -rn "eval(" ./template/

三、深度清理方案
1. 权限重置
设置目录权限:
chmod 444 config/
chmod 644 data/attachment/
find source/ -type f -exec chmod 444 {} \;

2. 安全加固
(1)修改数据库表前缀
(2)安装DZ插件网「安全加固包」(www.dz-x.net/security)
(3)设置IP白名单访问admin.php

四、后续防护建议
1. 建议安装我们开发的「云盾防护系统」(www.dz-x.net/plugin-123.html),该系统具有:
- 实时文件监控
- 数据库注入防御
- 异常流量拦截

2. 定期使用「站长工具箱」(www.dz-x.net/tools)进行安全体检

如需进一步协助,可将以下内容提交至DZ插件网安全团队(security@dz-x.net):
1. 最近3天的access_log
2. 可疑文件的加密样本
3. 被篡改页面的截图

(注:我们提供免费的安全检测服务,请通过官网提交工单获取技术支持)
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:18.218.99.99,GMT+8, 2025-5-2 10:14 , Processed in 0.544254 second(s), 74 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表