距离上次被黑是去年的事儿了,也是同样的问题(从搜索引擎点击进入网站后自动跳转到不良网站、和多目录挂马),我觉得有必要静下心来,分享一下被黑的这段经历。
如图,搜索出来的收录信息都是不良内容。。。。
在叙述经历之前,先简单的介绍一下服务器配置情况:单核512内存1MB带宽,Linux系统(CentOS7)。
以上配置,对于一个日访问量几千的网站来说应该绰绰有余了,并发撑死十几个左右。
经历:
2020年10月11日上午,我通过搜索引擎查询该网站关键词排名时发现收录信息异常,随即通过后台发现index.php文件里的head内容被篡改,直接输入链接访问的无异常,通过蜘蛛访问的会自动跳转到不良网站。
然后我尝试将eval代码解密
这招还真难发现啊