Mysql 我的Joomla网站被黑了。数据库是否也已损坏?

Mysql 我的Joomla网站被黑了。数据库是否也已损坏?,mysql,joomla1.5,code-injection,Mysql,Joomla1.5,Code Injection,我在代码中看到的唯一php页面是index.php,因此我将其替换为备份,每天我都会看到它更改为: Parse error: syntax error, unexpected '<' in /nfs/c05/h02/mnt/73056/domains/essinteractive.com/html/index.php on line 93 我正在删除该网站并重新安装Joomla及其所有插件。我还需要重建数据库吗?我不知道这是PHP注入还是SQL注入。有没有办法测试MySQL注入?你说你每

我在代码中看到的唯一php页面是index.php,因此我将其替换为备份,每天我都会看到它更改为:

Parse error: syntax error, unexpected '<' in /nfs/c05/h02/mnt/73056/domains/essinteractive.com/html/index.php on line 93

我正在删除该网站并重新安装Joomla及其所有插件。我还需要重建数据库吗?我不知道这是PHP注入还是SQL注入。有没有办法测试MySQL注入?

你说你每天都能看到它随着你引用的内容而变化,但这就是你在浏览器中看到的。使用代码编辑器打开index.php时,您应该检查所看到的内容。我的猜测是,您会发现文件的一部分在结尾被删除,并被iframe或script标记替换。如果是这样,我估计您的本地计算机上有一个特洛伊木马,它使用FTP客户端中的FTP凭据将恶意代码注入index.php和其他文件。如果是这样的话,那么我有一个脚本来清理Joomla安装,但首先要做的是更改FTP密码。

最后,还有两个影响更改页面的其他文件。实际上,最终替换了所有3个文件,就是这样

3个文件,其中:

Site Root > index.php 
Site Root > plugins > system > yoo_effects > lightbox > index.html

还有一个带有链接的自定义页面。

你是说index.php文件的内容在所谓的“注入”后被替换了?我使用mac,所以不要认为是病毒改变了我的索引页面。