【问题标题】:Clean up an htaccess from infections从感染中清除 htaccess
【发布时间】:2016-05-14 11:33:21
【问题描述】:

我有一个简单的 wordpress 网站,它似乎被黑了。我使用了一些插件来扫描它,他们说我的htaccess 文件被感染了。现在我可以使用一些帮助来清理它 - 具体来说,理解

  • 要清理什么? IE。 htaccess 中的“感染”是什么样的?
  • 如何防止以后未经授权访问该文件?

有问题的htaccess 是: http://pastebin.com/TcWiQvNP

【问题讨论】:

  • 保护您的网站免受攻击对于单个 SO 问题来说过于宽泛。

标签: wordpress .htaccess web malware


【解决方案1】:

这是默认的wordpress htaccess

    # BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

也为了获得许可 将 chmd 设置为 644

【讨论】:

    【解决方案2】:

    首先,您需要对mod_rewrite 配置结构有基本的了解,以了解您当前文件的功能并能够正确编辑它。

    现在,对某些绝对 URL 的广义重定向看起来确实很可疑。但我不知道这些 URL 是否对应于您的网站或其他网站。

    一般来说,您需要确定哪些指令是“外来的”——即不对应于您在服务器上运行的应用程序。

    【讨论】:

      猜你喜欢
      • 2016-05-08
      • 2013-05-12
      • 1970-01-01
      • 2019-05-22
      • 1970-01-01
      • 1970-01-01
      • 2019-10-30
      • 2016-05-27
      • 1970-01-01
      相关资源
      最近更新 更多