服务器所有Drupal网站遭JS注入,跳转异常及加载错误求助排查
解决网站遭恶意脚本注入与跳转问题
看起来你遇到了挺棘手的服务器级恶意注入问题——全站页面被植入陌生脚本,还会跳转到广告页,控制台还报了域名解析失败的错误。结合你描述的情况,我给你梳理一套排查和解决的步骤:
一、先锁定恶意注入的源头
- 检查全站通用的模板文件(比如header、footer这类每个页面都会加载的文件),看看有没有陌生的
<script>标签指向https://js.localstorage.tk/s.js?crt=new; - 查看服务器的配置文件:如果是Apache,检查
.htaccess有没有被添加奇怪的重定向/rewrite规则;如果是Nginx,查看站点配置里有没有异常的指令,这些都可能导致页面自动加载恶意脚本; - 翻服务器的系统日志(访问日志、错误日志),找找有没有异常的登录记录、文件修改记录,判断是不是服务器被非法入侵了;
- 用命令行快速定位被感染的文件,比如在服务器上执行:
这样能一次性找出所有包含恶意脚本路径的文件。grep -r "js.localstorage.tk" /你的网站根目录路径
二、彻底清除恶意注入
- 移除恶意代码:
- 找到所有被植入恶意脚本的文件,直接删除对应的
<script>代码段; - 如果是服务器配置文件(
.htaccess/Nginx配置)被篡改,恢复成你之前备份的干净版本(要是没备份,就重新写一份基础配置);
- 找到所有被植入恶意脚本的文件,直接删除对应的
- 修补服务器漏洞:
- 检查SSH登录的密码是不是太弱,赶紧换成强密码,必要时关闭不必要的端口;
- 把服务器上的Web服务、PHP、数据库等所有软件都更到最新稳定版,修补已知的安全漏洞;
- 如果你用了CMS(比如WordPress、Drupal),检查所有插件、主题有没有漏洞,更新到最新版,删掉不用的插件和主题;
- 重置文件权限:
- 给网站文件设置合理的权限,比如PHP文件设为644,目录设为755,避免恶意程序随便篡改文件。
三、验证修复效果
- 先清掉浏览器缓存(Ctrl+Shift+Delete),再访问网站,看看还会不会跳转到广告页;
- 打开Chrome控制台(F12)切换到Network标签,刷新页面,检查有没有再加载那个恶意脚本的请求;
- 换不同的浏览器、设备访问,确认问题彻底解决。
四、长期防护建议
- 定期备份网站文件和数据库,万一再出问题能快速恢复;
- 给服务器装防火墙、入侵检测工具,监控异常访问行为;
- 开启CMS的自动更新(确保安全的前提下),或者定期手动更新;
- 别用弱密码,尽量用SSH密钥登录代替密码登录;
- 定期扫描网站文件,排查有没有陌生的恶意代码。
内容的提问来源于stack exchange,提问作者Sohel Pathan
相关产品推荐
相关产品推荐

