记录一次由调试发现服务器被挂马的经历
以前我从来不写博客的!你写么?我不写!就是,正经人谁写日记?
前几天看到这套主题,实在忍不住心中的喜爱之情。遂斥巨资买下该主题搭建了一个博客。
正当我在大展手脚按下F12的时候,发现有一个js链接一直报404!!
https://a.msstatic.net/main3/common/assets/template/head/ad.tmpl_a9b7.js
本来觉得没啥,网站程序引用的各种js会随着时间的流逝而失效,也正常;只需要手动找到该js补上就可以了。
然后我打开了百度,发现了这一篇帖子:https://www.prkblog.cn/p/bt-202212.html
我随即输入了检测代码:
curl -sSO http://download.bt.cn/tools/w_check.py && btpython w_check.py && rm -rf w_check.py

然后确定我服务器被挂马了!!我以为有问题就有解决方法,结果发现并没有好的解决方法。并且,当你搭建一个新的网站,该大马会以极快的速度感染新的网站。
至此,我不在保有希望,赶紧重做服务器保平安。
PS:该大马好像不会被阿里云的防护检测到!!我用的就是阿里云新加坡的,没有收到安全提醒!
空空如也!