【问题标题】:To what extent can MAMP be hacked?MAMP 可以被黑到什么程度?
【发布时间】:2020-06-16 09:20:06
【问题描述】:

我在本地开发服务器上运行 Wordpress 来测试来自“可疑”来源的插件。我相信我在安装插件的非官方副本后被黑了。现在我正在寻求帮助,以评估这可能有多严重以及如何进行。

具体情况如下:

  1. 在我的 Mac (10.14.6) 上安装了 MAMP (4.2),htdocs 位于其默认位置(在 MAMP 应用程序文件夹中)
  2. 在几个月内安装了多个 Wordpress 网站以便为客户开发
  3. 购买前使用这些现有的旧开发网站之一测试插件
  4. 我开始安装插件 .zip 文件,但是在我点击“激活”后,macos 询问我是否允许 MAMP 访问照片,然后访问日历,我都拒绝了。由于“致命错误”,激活失败。
  5. 我放弃了这个插件,转而使用下一个。下一个也因致命错误而失败,这次出现错误消息:“致命错误:命名空间声明语句必须是第一个语句或在脚本中的任何声明调用之后”
  6. 在 Google 上搜索了这条消息,发现它在被黑客入侵时很常见。

那么,黑客可以访问这个网站吗?到整个本地服务器?到我安装了 MAMP 的整台计算机?

我只是删除插件吗?全新安装 MAMP?

谢谢。

【问题讨论】:

  • 关于命名空间的消息并不能真正表明您的网站得到了支持。更像是 PHP 告诉您网站上的某些脚本(我想是一个插件)没有正确使用命名空间:正如通知所说,命名空间应该是 PHP 在解析 PHP 文件时首先读取的内容(不包括 cmets)。如果您将命名空间放在其他位置(例如,您先设置变量,然后声明命名空间),您将收到该消息。
  • 知道了,但是在寻找答案时,我发现很多案例都讨论了恶意软件被认为是插件 PHP 中附加脚本的罪魁祸首。我明白你在说什么,我很欣赏你的评论。

标签: wordpress plugins localhost mamp virus


【解决方案1】:

Wordpress 黑客往往更多地是从 WordPress 收集信息。

每当您收到这样的警告时,它应该会告诉您问题出在哪里。

但是,我会在您的本地站点上安装 Wordfence 并让它运行扫描。它将核心文件等与 repo 上的内容进行比较并告诉你。除非是零日,否则它将获得大约 99% 的收益。

【讨论】:

  • 感谢您的建议。我很确定我明白了,这可能很荒谬,但是您能否澄清一下它是从那个 WP 站点收集信息,还是通过从所有 WP 站点(现在和将来)收集的数据库来蠕虫那个服务器?
  • 不看它在做什么就无法回答这个问题。
猜你喜欢
  • 2019-12-03
  • 1970-01-01
  • 1970-01-01
  • 2017-05-17
  • 1970-01-01
  • 2020-05-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多