【发布时间】:2018-06-06 15:34:40
【问题描述】:
我正在做一个项目。项目分为两部分:
- 门户(WordPress)
- 管理员 (CakePHP 3.*)
我在生产站点上遇到了问题。我的项目被黑了,有人在门户网站(WordPress)的每个文件夹和管理员(Cakephp)的 webroot 和 /tmp 文件夹中添加了一些文件。
目前,我已经删除了根文件夹并从分支 master 中提取。问题已解决,但我知道这不是永久解决方案。
文件夹结构是这样的:
<root>
admin (cakePHP)
wp-admin
wp-content
wp-includes
index.php
wp-config.php
....
.... and other word press files
为什么会出现此问题以及解决此问题的解决方案是什么?
【问题讨论】:
-
您确定 WP 还是 Cake 应用程序是您的漏洞点?您是否及时了解 WP 和 Composer 更新? Cake 3 还支持吗?您的 FTP/SSH 密码强度如何?
-
在大多数情况下,我猜是 WP 安装损坏,被 bot 扫描漏洞并上传后门,无论他允许放什么。
-
serverfault: How do I deal with a compromised server? 请注意,此类问题在 StackOverflow 上通常被视为离题。
标签: php wordpress cakephp-3.0