先锁定异常范围,避免盲目操作,按以下3个维度快速自查后再进入修复:
ZBlog跳转异常90%以上由恶意代码植入/域名劫持导致,先排查最直接的问题:
先排除本地网络环境问题,避免冤枉程序:
cmd回车,依次执行
ipconfig /flushdns(回车后显示“已成功刷新DNS解析缓存”)sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder(输入开机密码回车)如果全量跳但后台没跳,直接进后台;如果后台也跳,直接通过FTP/SFTP/宝塔面板文件管理访问根目录下的zb_system/function/c_system_common.php,临时替换核心跳转逻辑的入口文件——但仅限临时登录后台排查,操作后务必恢复:
c_system_common.phpzb_system/function/c_system_common.php为c_system_common.php.bak你的域名/zb_system/login.php通常是核心入口文件被植入跳转代码,优先排查以下4个高风险文件:
原始内容仅3行左右(不同ZBlog PHP版本略有差异,以下是ZBlog PHP 1.7.2的可复制内容):
```php
```
如果发现文件头部/中间/尾部有其他PHP代码,比如包含header("Location:")、eval()、base64_decode()的恶意跳转或混淆代码,直接删除非原始3行的所有内容,或者用原始文件覆盖
用文本编辑器打开,检查是否有301/302跳转规则:
```apache
恶意跳转示例
RewriteCond %{HTTP_HOST} ^你的域名$ [OR]
RewriteCond %{HTTP_HOST} ^www.你的域名$
RewriteRule ^(.)$ https://恶意域名/$1 [R=301,L]
```
删除所有恶意跳转规则,只保留ZBlog默认伪静态规则(如果开启伪静态的话):
```apache
ZBlog PHP 1.7及以上版本的核心配置文件(旧版本在zb_system/defend/config.php),用文本编辑器打开,检查是否有'ZC_BLOG_HOST'字段被篡改(改成了恶意域名),如果被篡改,直接修改为你的正确完整域名(带http/https前缀,末尾不带/):
```php
'ZC_BLOG_HOST' => 'https://你的正确域名',
```
ZBlog的核心启动文件,对比原始文件大小(ZBlog PHP 1.7.2约18KB),如果大小异常(比如多了几十KB),直接用原始文件覆盖(提前备份)
通常是单篇文章/分类/页面的自定义字段、模板文件被植入跳转代码,或者插件被恶意修改:

登录后台→文章管理→找到跳转的文章→编辑→切换到「高级」选项卡→查看「自定义字段」列表,删除所有非自己添加的自定义字段(尤其是字段名包含redirect、jump、url开头的字段);分类和页面同理
优先排查以下高频被篡改的模板:
zb_users/theme/你的主题名/template/index.phpzb_users/theme/你的主题名/template/single.phpzb_users/theme/你的主题名/template/category.phpzb_users/theme/你的主题名/template/footer.phpeval()、base64_decode()、document.location.href、window.location.href的跳转或混淆代码,删除所有恶意代码,或者用主题原始文件覆盖(提前备份自定义修改的部分)
登录后台→插件管理→全选非ZBlog官方插件(官方插件列表:https://app.zblogcn.com/?list=plugin)→点击「禁用」,逐篇测试页面是否正常跳转,找到并删除恶意插件
通常是外链按钮、评论区链接、页面嵌入的第三方JS被篡改:
javascript:前缀的恶意链接,批量删除如果排查完恶意代码后仍有跳转,检查域名解析:
如果使用了CDN(比如阿里云CDN、腾讯云CDN、Cloudflare)或服务器反向代理(比如Nginx反向代理),检查:
nginx.conf或站点配置文件,检查是否有rewrite或return的恶意跳转规则,删除后重启Nginx:
systemctl restart nginxservice nginx restart如果以上方案都无效,执行以下兜底操作:
确保以下目录权限为755,文件权限为644(Windows忽略权限):
下载ZBlog官方恶意代码扫描插件「ZBlog安全助手」(下载地址:https://app.zblogcn.com/?id=1174),安装并启用后→后台→插件→ZBlog安全助手→「一键扫描」,根据扫描结果修复
如果有最近的备份(建议每日自动备份),优先恢复备份
zbp_(可通过ZBlog安全助手修改)上一篇: ZBlog页面样式错乱排查与修复实操指南
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图