12月20日左右大量thinkphp和mipcms网站被挂马的解决方法

  • 时间:
  • 浏览:195
  • 来源:网站服务商官网 网址:https://www.wzfws.com

mipcms官方群里面,群主发布了一个公告:


2018 年12月9 日 thinkphp 官方发布安全更新,披露了一个高危漏洞。

MIPCMS安全更新方法:下载群共享App.php文件,覆盖路径/system/thinkphp/library/think/App.php


我看见了通知,但是我没有引起重视,导致我服务器上面的mipcms网站,wordpress网站、ecmall网站都被挂马了。

挂马以后,网站可以正常打开,但是点击任意的页面,都是显示首页的内容。查看源码如下:


如果早就引起重视的话,只要替换一个文件就行的了,一旦被挂马,就变得复杂得多了。

被挂马的网站,系统会自动删除一些文件,留下一个index.php的文件,解决方法:

1、备份一下网站的静态文件,如各种附件:图片,视频,pdf,模板等。

2、进入数据库,导出数据到本地。

3、清空网站所有文件,到mipcms官方下载最新的网站程序,上传到空间

4、重新安装一个新网站,安装好以后,把刚才备份的数据导入数据库。

5、逐一检查一下,模板,附件文件夹,有没有可疑文件,然后在上传到网站,那样网站就恢复完成了。


温习提示:如果是使用景安的虚拟主机的话,数据库就不要导出和导入了,非常简单,点击备份即可,安装了新网站以后,到点击恢复就ok了。


除了mipcms网站这样,我的wordpress网站也是被挂马了,我就在官方下载了最新版的wordpress5.0.1版本,进行正常的升级程序。


所以有了这次的教训以后,我们做网站的站长,应该定期备份自己网站的源文件和数据库信息,如果真的遇到无法恢复的情况,那么就是大灾难了,一招就回到了解放前了,切记,自己要定期备份网站文件和数据,以防万一。

猜你喜欢

网站服务商杨泽业开发的diy模版,3月25日再次更新

今天,我把网站服务商的网站模版,再次进行了更新,距离上次3月21日的大更新才3天,更新的内容有:1、增加了首页调用的判断,如果网站设置了网站描述内容,则显示网站描述内容,没有写

2019-03-25  分类:本站公告  浏览:5次

mip网站出现“打开页面出现空白,刷新就好了”的解决方法

多个站长反应,自己的网站不管是使用mip的V1版本还是V2版本,都会出现:打开页面出现空白的情况,刷新一下就好了,这样的通用问题?今天网站服务商站长杨泽业就想到了一个解决的办法

2019-03-25  分类:mipcms  浏览:6次

使用国内虚拟主机建站的网站建设服务说明

感谢你选择杨泽业为你提供网站制作服务,以下是服务内容的相关说明:一、服务价格,标准营销型建站服务费用为1000元(首年),包含:1、域名一个(首年)。为你推荐注册最适合你的co

2019-03-20  分类:网站建设  浏览:66次

mipcms网站升级mipv2组件教程及mipv2常用组件说明

昨天使用mip官方v1组件的mipjz(原mipcms)网站,在部分电脑(或者运营商)上面打开网站出现白屏的情况,mipjz开发商团长,咨询了官方客服,建议大家把自己的网站升级

2019-03-13  分类:mipcms  浏览:92次

使用香港美国虚拟主机建站的网站建设服务说明

感谢你选择杨泽业为你提供网站制作服务,以下是服务内容的相关说明:一、服务价格,标准营销型建站服务费用为1000元(首年),包含:1、域名一个(首年)。为你推荐注册最适合你的co

2019-03-12  分类:网站建设  浏览:37次