鍍金池/ 問答/PHP  C  數(shù)據(jù)庫  HTML/ .htaccess文件被黑客遠程修改了,訪問任何頁面都跳到賭博網(wǎng)頁怎么破?是什么

.htaccess文件被黑客遠程修改了,訪問任何頁面都跳到賭博網(wǎng)頁怎么破?是什么原因能夠修改的?

發(fā)現(xiàn)問題

這兩天阿里云發(fā)郵件提醒,說我網(wǎng)站某頁面被屏蔽了,我就看了看頁面,沒想到這個頁面是我網(wǎng)站不存在的頁面,第二天又發(fā)郵件,又顯示我另一個頁面被屏蔽了,過幾個小時有發(fā)郵件給我說另一個頁面也被屏蔽了

頁面的鏈接大概這樣的格式:
http://xx.com/xxx.html
其中xxx.html是字母和數(shù)字的隨機數(shù),例如sf4s5etv1.html

每次屏蔽的頁面都是后面不同的隨機數(shù)產(chǎn)生的頁面,然后我測試了一下,我只要隨便輸入一些隨機數(shù).html,都會跳到一個博彩頁面。

我就納悶了,我網(wǎng)站沒有這種東西的,為什么會跳轉(zhuǎn)呢?

后來我對網(wǎng)站各個主要頁面的源碼檢查,并沒有注入。
最后我只能一個個頁面進行修改文件名看看頁面還能不能正常運行,后來只剩下.htaccess了,沒想到真的是.htaccess的問題,我打開.htaccess文件,里面居然多了一段規(guī)則。

圖片描述

最后我把這段規(guī)則刪了,就不會跳到博彩頁面了。

他是怎么修改我的服務器的.htaccess文件的?

回答
編輯回答
影魅

單看這段規(guī)則沒任何問題的。

因該是你程序有上傳漏洞,比如圖片上傳,用戶上傳了uurs.php的非法文件,通過php重寫了htaccess文件。。

2017年10月16日 10:16