【发布时间】:2015-10-22 04:54:27
【问题描述】:
我觉得我有点麻烦... 上个月我正在开发在线商店,完成后我将托管更改为新公司。传输的文件和数据库...
今天我转到系统->权限->用户,除了我之外,我看到一个未知帐户。 我检查了这个帐户,它也是管理员!所以我认为有人入侵了我的网站。 在开发过程中,我没有从我的服务器中删除安装文件夹,所以也许他是通过这个到达那里的……还有其他方法可以做到吗? 最重要的是,您是否认为我用于登录 magento 后端的密码已泄露?
我将非常感谢有关如何确保我的网站安全的所有答案和提示。谢谢。
【问题讨论】:
-
迁移是您亲自完成的,还是其他人为您完成的? (即:托管公司)。
-
这发生在需要安装 SUPEE 5344 补丁的 Magento 版本上,称为 ShopLift 错误。您可以插入一个功能齐全的管理员,只需向该站点发送一个 POST 链接,甚至无需登录。
-
@FiascoLabs 您的评论似乎非常有用,可能更适合作为答案。你怎么看?
标签: php security magento login administrator