Drupal网站被黑了,但找不到来源?

时间:2015-04-22 00:05:34

标签: php linux drupal-7 malware

我从Google网站管理员工具那里收到了索引的奇怪网址。像mywebsite.com/cheap-medicine/等网址

我有一个Drupal网站,我可以看到这些网址已编入索引。使用代理我可以自己看到该页面。但是,我找不到来源。

  • 我查看了一堆文件,但它们没有变化。
  • 我还搜索了我的整个数据库,当然也查看了Drupal后端的奇怪内容。
  • 我甚至使用Linux grep搜索了我的整个服务器,也没有搜索页面上的文字。数据库URL /路由表也没有显示奇怪的URL。
  • 我当然也检查了.htaccess个文件

如果我无法在任何地方找到这些网址,这些网址是如何访问的?

1 个答案:

答案 0 :(得分:2)

查看你的.htaccess文件,它包含很多功能。它可以使这些奇怪的URI掩盖自己。尝试检查该文件的有效性。这可能是它的来源。

如果您的.htaccess文件或网站任何子目录中的任何.htaccess文件未被黑客入侵,那么您可能需要重新安装Drupal核心。如果您从不编辑第三方核心文件而遵循正确的开发实践,那么您将不会丢失任何工作或时间,因为它将是您第一次安装的新的默认副本。

在此之后,确保核心在默认状态下正确运行,并且问题消失了。然后,您可以将源文件复制回Drupal框架并重新配置和恢复。

如果在恢复源文件后问题仍然存在,则问题出在您的来源中。

您也可以单独尝试使用GNU / Linux框中的单独条件,例如grep -rin "medicine" ./*,以查看这些条款是否显示。

相关问题