将代码添加到主页底部的恶意攻击

时间:2016-02-16 20:15:13

标签: php html performance drupal

我有一个被黑客攻击的Drupal网站,我无法在我的文件中的任何地方找到代码/ hack。我查看了模块和模板文件夹中的任何奇怪内容,但我什么也没找到。我已经重新上传了模板文件的旧备份,恶意代码仍然显示出来。

代码仅显示在主页上。我做了一些研究,其他人说它与模块有关,我觉得它没有。

hack在关闭正文标记之前添加了这些代码行。 enter image description here

如果您对此黑客或我可以查看的任何内容有任何见解,请告诉我。

2 个答案:

答案 0 :(得分:1)

由于要在评论中列出很长时间,因此现在就在这里。

试试这个:

1 - 检查服务器以查看哪个插件似乎最可疑,与日期和文件修改日期的黑客事件相关。

2 - 转到https://www.drupal.org/插件页面并在搜索中输入每个页面。  看看他们中的任何一个是否没有结果(猜测从未进入列表或丢弃https://www.drupal.org/ = susupicious。)。

3 - 阅读搜索引擎结果中的插件评论。

答案 1 :(得分:-1)

尝试查看您的表单等,看看您是否正确擦洗等。检查插件是否存在针对黑客的漏洞,并查看它们是否有更新。