gpt4 book ai didi

javascript - Hack <script> 插入到页面顶部

转载 作者:行者123 更新时间:2023-11-28 20:40:06 25 4
gpt4 key购买 nike

我和一个 friend 使用 Joomla 2.5.8 开发了一个页面,并使用 Plesk 将其设置在 Linux 网络服务器上。

不知何故,有人在代码的第一行注入(inject)了一个似乎是恶意软件的脚本。

更奇怪的是,如果我删除这个脚本,它会以某种方式插入到同一个位置。

现在有人知道如何解决这个问题吗?

最佳答案

要解决此问题:

  • 确保您安装的 joomla 没有受到损害。下载整个源代码并将其与另一台计算机上的干净副本进行比较以检查这一点。可能有多个文件已更改。一个包含上面的代码,另一个在每次删除代码时重新安装代码,第三个检查其他两个的更新并安装它们。

  • 确保 Web 服务器进程无法写入 joomla 安装的任何文件。

  • 确保您删除了安装脚本。

  • 确保您更改了默认密码。

  • 一些攻击者运行一个脚本来检查您的网站是否仍然被破解,并在您每次解决问题时再次破解它。升级到最新版本的 joomla 可以解决此问题。如果这没有帮助,您可能需要关闭您的网站一段时间,直到安全漏洞得到修复。

  • 如果您安装了任何插件,请升级或禁用它们。

  • 检查您的服务器上是否有病毒/木马。如果这是 Linux,请查找奇怪的登录尝试、不应该存在的进程等。

  • 始终为您的操作系统安装所有安全补丁

关于javascript - Hack &lt;script&gt; 插入到页面顶部,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14565223/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com