设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 156|回复: 18

网站被黑,付费请教大佬来解决

[复制链接]

56

主题

924

回帖

2214

积分

金牌会员

积分
2214
发表于 2020-2-20 09:40:59 | 显示全部楼层 |阅读模式
本帖最后由 monface 于 2020-2-20 09:51 编辑

这里人气旺,小弟特来请教,网站被黑,请求大佬出面找出漏洞。
现在有几个问题:
1.注册用户手机号泄露,不知道那里泄露的。
2.昨天有人无缘无故收到几十条注册验证短信。
3.每天被攻击,虽然被攻击后,用了cf的验证码,但是始终出现几分钟的高负债,导致无法访问。
程序是dzx3.2+马甲app
能帮助的大佬麻烦留下联系方式,我联系你们,价格好说,大家商量,谢谢。
回复

使用道具 举报

43

主题

383

回帖

943

积分

高级会员

积分
943
发表于 2020-2-20 09:48:22 | 显示全部楼层
禁止服务器、Web 管理员弱密码,服务器只开对外访问的端口,用 CF 阻挡攻击可以设置防护规则的。
回复

使用道具 举报

56

主题

924

回帖

2214

积分

金牌会员

积分
2214
 楼主| 发表于 2020-2-20 09:52:19 | 显示全部楼层

Cee 发表于 2020-2-20 09:48

禁止服务器、Web 管理员弱密码,服务器只开对外访问的端口,用 CF 阻挡攻击可以设置防护规则的。 ...

现在是会员手机号被爬了,找不到怎么被爬的
回复

使用道具 举报

69

主题

112

回帖

461

积分

中级会员

积分
461
发表于 2020-2-20 09:48:00 | 显示全部楼层
数据库被爆了?
CF泄露后端IP了?
以上均瞎猜
回复

使用道具 举报

20

主题

1199

回帖

2616

积分

金牌会员

积分
2616
发表于 2020-2-20 09:52:58 | 显示全部楼层

monface 发表于 2020-2-20 09:52

现在是会员手机号被爬了,找不到怎么被爬的

看看网站和数据库后台登陆记录,排查一下问题,多半是管理密码泄漏了。
回复

使用道具 举报

43

主题

383

回帖

943

积分

高级会员

积分
943
发表于 2020-2-20 09:53:01 | 显示全部楼层

Cee 发表于 2020-2-20 09:53

看看网站和数据库后台登陆记录,排查一下问题,多半是管理密码泄漏了。 ...

老哥,来帮忙看看?
回复

使用道具 举报

56

主题

924

回帖

2214

积分

金牌会员

积分
2214
 楼主| 发表于 2020-2-20 09:53:36 | 显示全部楼层
屏蔽除了cf的节点访问,把ssh 数据库密码全部换一遍,密码不要都一样
回复

使用道具 举报

24

主题

189

回帖

474

积分

中级会员

积分
474
发表于 2020-2-20 09:52:00 | 显示全部楼层
备份整个网站,重装服务器,更改数据库密码,服务器禁止密码登录换成证书登录,关掉必要端口,cf调整过滤规则
回复

使用道具 举报

49

主题

343

回帖

907

积分

高级会员

积分
907
发表于 2020-2-20 10:00:34 | 显示全部楼层
具体的没法说的,比如你网站备份的文件包被人下了,都是有可能的,建议首先修改一些关键的路径路过围观 zsbd

回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2020-2-20 09:53:00 | 显示全部楼层
建议你如果之前有备份的,把备份复原吧,要是真的想知道怎么被黑的,看你的Log有没有记录到,看看有没有异常行为还有IP,建议你更改所有密码还有只允许某些IP能进入敏感资料
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-2-8 04:07 , Processed in 0.016583 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表