我有一个被黑客攻击的Drupal网站,我无法在我的文件中的任何地方找到代码/ hack。我查看了模块和模板文件夹中的任何奇怪内容,但我什么也没找到。我已经重新上传了模板文件的旧备份,恶意代码仍然显示出来。
代码仅显示在主页上。我做了一些研究,其他人说它与模块有关,我觉得它没有。
如果您对此黑客或我可以查看的任何内容有任何见解,请告诉我。
答案 0 :(得分:1)
由于要在评论中列出很长时间,因此现在就在这里。
试试这个:
1 - 检查服务器以查看哪个插件似乎最可疑,与日期和文件修改日期的黑客事件相关。
2 - 转到https://www.drupal.org/插件页面并在搜索中输入每个页面。 看看他们中的任何一个是否没有结果(猜测从未进入列表或丢弃https://www.drupal.org/ = susupicious。)。
3 - 阅读搜索引擎结果中的插件评论。
答案 1 :(得分:-1)
尝试查看您的表单等,看看您是否正确擦洗等。检查插件是否存在针对黑客的漏洞,并查看它们是否有更新。