You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

服务器所有Drupal网站遭JS注入,跳转异常及加载错误求助排查

解决网站遭恶意脚本注入与跳转问题

看起来你遇到了挺棘手的服务器级恶意注入问题——全站页面被植入陌生脚本,还会跳转到广告页,控制台还报了域名解析失败的错误。结合你描述的情况,我给你梳理一套排查和解决的步骤:

一、先锁定恶意注入的源头

  • 检查全站通用的模板文件(比如header、footer这类每个页面都会加载的文件),看看有没有陌生的<script>标签指向https://js.localstorage.tk/s.js?crt=new;
  • 查看服务器的配置文件:如果是Apache,检查.htaccess有没有被添加奇怪的重定向/rewrite规则;如果是Nginx,查看站点配置里有没有异常的指令,这些都可能导致页面自动加载恶意脚本;
  • 翻服务器的系统日志(访问日志、错误日志),找找有没有异常的登录记录、文件修改记录,判断是不是服务器被非法入侵了;
  • 用命令行快速定位被感染的文件,比如在服务器上执行:
    grep -r "js.localstorage.tk" /你的网站根目录路径
    
    这样能一次性找出所有包含恶意脚本路径的文件。

二、彻底清除恶意注入

  1. 移除恶意代码:
    • 找到所有被植入恶意脚本的文件,直接删除对应的<script>代码段;
    • 如果是服务器配置文件(.htaccess/Nginx配置)被篡改,恢复成你之前备份的干净版本(要是没备份,就重新写一份基础配置);
  2. 修补服务器漏洞:
    • 检查SSH登录的密码是不是太弱,赶紧换成强密码,必要时关闭不必要的端口;
    • 把服务器上的Web服务、PHP、数据库等所有软件都更到最新稳定版,修补已知的安全漏洞;
    • 如果你用了CMS(比如WordPress、Drupal),检查所有插件、主题有没有漏洞,更新到最新版,删掉不用的插件和主题;
  3. 重置文件权限:
    • 给网站文件设置合理的权限,比如PHP文件设为644,目录设为755,避免恶意程序随便篡改文件。

三、验证修复效果

  • 先清掉浏览器缓存(Ctrl+Shift+Delete),再访问网站,看看还会不会跳转到广告页;
  • 打开Chrome控制台(F12)切换到Network标签,刷新页面,检查有没有再加载那个恶意脚本的请求;
  • 换不同的浏览器、设备访问,确认问题彻底解决。

四、长期防护建议

  • 定期备份网站文件和数据库,万一再出问题能快速恢复;
  • 给服务器装防火墙、入侵检测工具,监控异常访问行为;
  • 开启CMS的自动更新(确保安全的前提下),或者定期手动更新;
  • 别用弱密码,尽量用SSH密钥登录代替密码登录;
  • 定期扫描网站文件,排查有没有陌生的恶意代码。

内容的提问来源于stack exchange,提问作者Sohel Pathan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 10:15:20