【问题标题】:Where to find and fix malware infected files in Joomla 2.5在 Joomla 2.5 中哪里可以找到和修复受恶意软件感染的文件
【发布时间】:2013-12-17 20:07:30
【问题描述】:

我正在尝试删除下面插入到我的 Joomla 2.5 网站上的几个页面中的代码行:

<div class="top">
   <style>
     div.links {
       width:150px;
       height:1px;
       padding:0px;
       font:11px Tahoma;
       overflow:hidden;
     }
   </style>

Sucuri 声明此代码位于多个页面中,例如:

http://www.mrvtv.com/index.php/public-documents

http://www.mrvtv.com/index.php/board-of-directors

还有其他几个这样的网址。我的问题是我不知道在哪里或如何在 Joomla 中找到这些页面以删除此代码。我查看了所有 index.php 文件,但它们看起来不像我可以看到违规行的页面源代码。

感谢您在查找和修复这些页面方面提供的任何帮助。

非常好, 乔

【问题讨论】:

    标签: joomla joomla2.5 malware


    【解决方案1】:

    查找文件的最简单方法是使用 SSH/Shell 访问并使用 grep 搜索所有文件。

    1. 使用 SSH 客户端通过 SSH 连接到您的服务器,例如 Putty

    2. 运行以下命令:

      grep -R 'div.links' /path/to/joomla
      

    如果操作正确,它将输出包含div.links的所有文件的列表。

    【讨论】:

    • 如果您在共享主机上并且无法访问 SSH,您仍然可以通过 CRON 运行 grep 命令并将结果通过电子邮件发送给您。
    【解决方案2】:

    识别修改文件的另一种方法是使用 Phil Taylor 的工具http://myjoomla.com - 该工具可以帮助将修改后的核心文件恢复到其原始状态,并且您的第一次审核是免费的。

    【讨论】:

      【解决方案3】:

      检查模板的 index.php 文件。

      不过,您确实需要更新,我会将所有文件替换为新文件。虽然这对某人来说似乎是一件奇怪的事情。

      【讨论】:

        猜你喜欢
        • 2018-06-16
        • 1970-01-01
        • 1970-01-01
        • 2013-07-14
        • 2016-09-18
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-04-04
        相关资源
        最近更新 更多