PHPCMS被挂马的解决方法

最初发表于: 2019-10-11 18:13:54

PHPCMS可能被挂马,然后在百度搜索网站,就可能显示不正常的信息,或者跳转到其他网站。目前找到的解决方法如下

Step1 当网站被挂马后,如果连/index.php都被更改了,就要先找到PHPCMS的源文件,恢复这个index.php

Step2 登录PHPCMS后台,重新生成首页

Step3 进入LINUX,进入PHPCMS所在路径,以如下指令对木马常修改的文件进行加锁。

chattr +i ./index.php
chattr +i ./index.html

我遇见的木马,就喜欢修改上面2个文件,所以我就把它们加锁。

我进行如上操作后,已经1天左右的时间了,网站还是没有被挂马。

这么操作之后,会导致登录后台无法重新生成网页,解决方法是在每次需要更新的时候,临时给加锁的文件解锁。

之前我曾经把文件的权限设置成644,但是不好使,644也能被挂马。并且我看见文件权限设置成444,后台也可以重新生成首页。