宝塔 + WordPress 网站被黑应急排查修复:实战 runbook + 真实案例 + 复盘文章。 目标:把"查马 → 找根因 → 清理 → 加固 → 防复发"这套应急流程,做成不懂安全也能用的一键工具。
- 实战文章
- 《网站被黑挂马两次,我把整个应急过程写出来了》——cloaking 赌博跳转、161KB goto 混淆 webshell、根因是一个"改名禁用"的插件
- 《nginx 拦不住 ?rest_route=:一次 WordPress REST API 加固踩坑记》——为什么边界层拦不住 query 参数,正确做法在应用层
- 应急 runbook(
runbook/,整理中)——查马/根因/清理/加固的完整命令与配置,对着做就能自己救站 - 案例库(
cases/,积累中)——真实被黑站的清理案例(脱敏),持续补充
正在征集 10 个被黑的站做免费清理(挂马/赌博跳转/webshell/挖矿都算),过程脱敏写进案例库。你能得到:完整清理 + 根因报告 + 加固建议 + 复查。
报名:微信扫码,备注"急救",先到先得。
规矩:先备份再动手;所有删除操作留副本;尽力而为,不承诺 100%——只保证"已知手段下查清、修稳"。
一行命令,告诉你网站有没有明显的被黑痕迹(webshell、赌博跳转 cloaking、危险残留文件、REST 用户枚举泄露)。绝对只读,不改你网站的任何文件。
curl -o sr-scan.py https://raw.githubusercontent.com/LiuPeng-1024/site-rescue/main/scan/sr-scan.py
python3 sr-scan.py /www/wwwroot/你的域名 --url https://你的域名报告分【高危】【可疑】【提醒】【通过项】四段,发现高危后第一步做什么(先备份、隔离而不是删除)也都写在使用说明里。
- 免费扫描器(scan/):已上线,一行命令排查被黑痕迹,只读
- 修复安全骨架(repair/):已上线 v0.1——三闸门:无备份拒绝动手 / 只隔离不删除 / 异常自动回滚。帮清和未来一键修复的地基
- 人话探查报告(report/):已上线 v0.1——把扫描结果变成小白看得懂的"怎么了/怎么办"
- 下一步:一键自动修复引擎(验证通过后开工)、宝塔插件
只做宝塔 + WordPress,做透。进展会更新在这个仓库。
本仓库所有内容为实战经验分享,不构成安全承诺。任何清理操作前请务必自行备份。
