【问题标题】:How to track virus on WordPress site如何在 WordPress 网站上跟踪病毒
【发布时间】:2017-11-03 22:07:12
【问题描述】:

我使用 WHM/cPanel CentOS Apache 运行专用服务器。

我在 cPanel 上的一个帐户有一个 WordPress 网站,该网站有些感染了病毒。 他们用它来发送邮件/注入附属链接等。

我已经运行了 AV 扫描仪,还手动清理了我能找到的所有内容,但病毒不断出现。当有人通过 PHP 上传文件甚至创建或修改文件时,我有什么方法可以记录?

我一直在查看日志文件,但我似乎总是错过一些东西,所以我想尝试回溯它并找到他们用来上传 PHP 文件的文件。

【问题讨论】:

  • 使用“查找”查找比某个参考文件更新的文件。升级 wordpress 安装。
  • 问题是黑客或称他/她的人正在修改他们上传的文件的日期,以便它们与所有其他文件相同。
  • 用户或管理员是否上传文件?
  • @A.Blub 他们在一个 cpanel 帐户中,因此他们只与该用户隔离。问题是当病毒第一次出现我没有备份时,我很难清理这个站点并返回。所以现在我每个月花几个小时清洁它,但它总是会回来。所以我需要从他们管理的地方找到源文件来上传它所在的 PHP 文件。
  • 如果您想知道来源在哪里,请检查您的访问日志中的 POST 请求。还要检查IP。也许你很幸运

标签: php wordpress apache cpanel whm


【解决方案1】:

使用 wordfence 安全插件,该插件将扫描您的整个 wordpress 网站并阻止任何类型的注入。之后你就不会遇到任何麻烦了。

【讨论】:

  • 问题在于它在 wordpress 之外传播,因此它是独立的 PHP 文件。
猜你喜欢
  • 1970-01-01
  • 2019-04-17
  • 1970-01-01
  • 1970-01-01
  • 2020-06-21
  • 1970-01-01
  • 2014-10-19
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多