【发布时间】:2026-02-09 04:50:02
【问题描述】:
所以,我刚刚开始使用一个新的 Joomla 网站,我们添加的东西已经开始劫持网站的各个部分,并添加指向我们不想要的各个地方的链接。不幸的是,我现在不能给出实时站点的链接,但我可以描述问题:
在页脚中,应该显示“设计者:”和我们从中获取模板的位置的名称,它留下了“设计者:”,但删除了模板作者的姓名,取而代之的是放入两个链接(不再给劫机者任何点击,但这是它们的文本),“在线相册”和“检查 whois”
当我们将鼠标悬停在网站名称上时,替代文本设置为“外汇交易主页”,这肯定不是应该的。
最后,当您将鼠标悬停在主菜单中的“主页”项上时,会在短暂延迟后出现一个下拉菜单,其中包含指向“cpanel 经销商托管”的链接。
现在,我想摆脱这些广告,但我不知道它们来自哪里。如果你们知道一些我可以搜索的经常被劫持的文件,或者找到它们的良好调试技巧(我已经尝试过 FirePHP,但没有取得太大的成功),我将非常感激。不幸的是,由于有几个人同时在网站上工作,我们不确定是什么扩展可能导致它(如果这实际上是问题) - 但所有这些似乎都很好,并且来自主要的 Joomla扩展站点。
编辑:
以下是在我们注意到垃圾邮件问题开始发生之前我知道已安装的模块列表:
-
- EasyTemplate - 多插件
除此之外,其他所有东西都是在问题开始后安装的,或者是一个已经被卸载的主题(因此,我不知道它是什么了)。现在的主题,我已经仔细研究过了,但这是 Martial Arts Theme 的版本,有很多修改过的图像(以及 php 从 .gif 到 .png 的一个变化)
编辑编辑:所以,仍在寻找,但似乎旧版本的 picasa2gallery(我们曾经有一个新版本,但已将其卸载)存在 LFI 漏洞。也许这就是源头。无论如何,我想我会彻底清除,然后重新开始,真的。
【问题讨论】:
标签: joomla joomla1.5 spam-prevention