【问题标题】:Security issue with wordpress website - htaccesswordpress 网站的安全问题 - htaccess
【发布时间】:2011-03-25 08:18:48
【问题描述】:

现在我没有做网站设计,但几个月前我为我的客户将现有网站移植到 wordpress。

我今天接到一位客户的电话,涉及他们的网站,以及某种安全问题。

网站主页加载正常,但如果您尝试导航到任何其他页面,它会将您带到 - http://secure.wheelerairservice.com/main.php。

导航似乎仍在链接到相应的页面(当您滚动联系我们时,该链接在状态栏中显示为 /contact-us),但它重定向到上述网址。

只是想知道是否有人知道问题出在哪里,谁或什么可能做了这件事以及如何做到的。

关于如何解决此问题的任何建议?

谢谢!

好的,我进一步研究了这个问题,发现 .htaccess 文件已被某种方式替换。我只是想知道有人怎么可能做到这一点?通过 ftp 访问、wordpess 管理员帐户或 wordpress 中的某个漏洞,有什么想法吗?

【问题讨论】:

  • 我的猜测是该站点的.htaccess 文件已被篡改。

标签: security wordpress .htaccess redirect


【解决方案1】:

通常当 .htaccess 文件被感染时,通常是由于 FTP 凭据被盗(泄露)造成的。

这通常是由通过 FTP 访问受感染网站的 PC 上的病毒引起的。该病毒以多种方式起作用,但通常是两种中的一种。

首先,病毒知道免费 FTP 程序将其保存的登录凭据存储在何处。例如,在 Windows XP PC 上使用 FileZilla,请查看:

C:\Documents and Settings(当前用户)\Application Data\FileZilla\sitemanager.xml

在那里,您会以纯文本形式找到用户使用 FileZilla 通过 FTP 访问的所有网站、用户名和密码。

病毒找到这些文件,读取信息并将其发送到服务器,然后使用它们以有效凭据登录网站,下载特定文件,在这种情况下是 .htacces 文件,感染它们,然后上传回网站。我们经常看到服务器还会将后门(shell 脚本)复制到网站的位置。这使黑客即使在 FTP 密码已更改后也可以远程访问该网站。

其次,病毒通过嗅探传出的 FTP 流量来工作。由于 FTP 以纯文本形式传输包括用户名和密码在内的所有数据,因此病毒也很容易通过这种方式看到并窃取登录信息。

  1. 立即更改所有 FTP 密码
  2. 从 .htaccess 文件中删除感染
  3. 对所有用于将文件通过 FTP 传输到受感染网站的 PC 执行全面病毒扫描
  4. 如果该网站已被 Google 列为可疑网站,请请求 Google 的网站管理员工具进行审核。

如果托管服务提供商支持它,请切换到 SFTP,它会加密流量,使其更难嗅探。

另外,查看所有文件中不属于那里的任何内容。很难找到后门,因为有很多不同的。您也不能使用日期时间戳,因为这些后门会修改文件的日期时间戳。我们已经看到受感染的文件与同一文件夹中的其他文件具有完全相同的日期时间。有时黑客会将日期时间戳设置为某个随机的较早日期。

您可以在文件中搜索以下字符串:

  • base64_decode
  • 执行
  • 打开
  • fsock
  • passthru(用于 .php 文件)
  • 插座

这些是后门程序中比较常见的字符串。

【讨论】:

    【解决方案2】:

    【讨论】:

    • 我的工作计算机在大约 2 周前确实感染了病毒,甚至无法启动...我最终进行了还原。你认为病毒有可能掌握了密码吗?
    • 可能是键盘记录器。这是我见过的一种载体,任何类型的网站都可能发生这种情况,真的。
    【解决方案3】:

    如果已使用 FTP 访问/修改此 wordpress 站点中的文件,那么很可能有人获得了 FTP 访问的用户名和密码并修改了您的 .htaccess 文件。 FTP根本不安全。我建议至少使用 SFTP。

    Wordpress 并不完美(不是很多东西),但我非常怀疑会有这样的缺陷,这是可能的,但我非常怀疑。

    我建议您首先,更改您的 FTP 用户名/密码,将 wordpress 升级到最新版本,将默认管理员用户名更改为其他用户名并更改管理员用户的密码,确保所有密码至少为 8-10 个字符长度

    【讨论】:

      【解决方案4】:

      wordpress网站也遇到同样的问题,病毒清除后又重新攻击,所以如上所述首先必须备份所有文件,然后更改FTP,管理员和cPanel的密码,然后再上传网站。我为我们的网站做了上述步骤。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2011-04-07
        • 1970-01-01
        • 1970-01-01
        • 2012-12-03
        • 2013-05-20
        • 2017-09-25
        • 1970-01-01
        • 2020-09-07
        相关资源
        最近更新 更多