首页 > 代码库 > bbs遭受攻击

bbs遭受攻击

公司的一个小论坛访问出现乱码,且不能发帖。网站框架为nginx+php+mysql。查看论坛目录,发现新增了许多莫名其妙的目录文件,查看nginx日志,一些访问也不正常。大概处理过程如下:


1.看内存磁盘是否已满


2.看bbs目录权限是否过大

修改为较小的权限chown -R 600。修改后发帖,测试改权限是否影响功能。


3.查看wwwbbs目录有没有新增的不正常的目录。查看nginx 的access.log,判断url访问是否都正常。


4.重启

重启mysql数据库、nginx、php-fpm

先启动php(/etc/init.d/php-fpm restart),再启动nginx


4.找到论坛管理员账号admin的密码,清空缓存


5.使用备份恢复

还好备份过整个bbs目录。用备份数据替换原来的目录,并修改一些权限。admin登录后,清空缓存后可以正常发帖。


bbs遭受攻击