【问题标题】:My wordpress website site URL is being changed again and again我的 wordpress 网站 URL 被一次又一次地更改
【发布时间】:2020-08-28 10:26:12
【问题描述】:

有人将我的 wordpress 网站 URL 更改为他们的广告垃圾邮件 URL。我从我的管理员 php 更改它并修复它,黑客在每个 wordpress 帖子和页面中插入了一个 java 脚本,以将所有帖子和页面重定向到他们的广告页面,我将它们全部删除。然后我安装了 wordfence 安全插件,扫描了整个网站,发现了一些恶意代码并删除了所有内容。然后我更改了我的 cpanel 和 wordpress 密码。我使用的是我自己的 VPS,所以我也更改了我的 root 密码,但仍然在 12-24 小时后,我可以看到 wordpress 站点 URL 已更改。我修复它,它又变了。 我已经提到了我所做的,我还能做些什么来防止这种情况发生?请任何建议将不胜感激...

【问题讨论】:

  • 您检查了管理员帐户列表吗?在某些情况下,攻击者会创建一个额外的 WP 管理员帐户。此外,必须将 Wordfence 配置为扫描 WP“外部”的文件(以实际在非默认位置找到恶意代码)。此外,您的插件或主题可能包含难以追踪的漏洞。
  • 是的,我确实检查了隐藏的管理员,在用户区域中,(1) 在管理员之后显示 - 管理员 (1) - 这就是我,所以我认为没有隐藏的管理员.是的,我会在 wordpress 上检查在 wordpress 目录扫描之外启用

标签: wordpress


【解决方案1】:

您的网站很可能已被利用,并且该利用仍处于活动状态,作为该黑客的后门..

我会检查您的网络请求的访问日志,尤其是 POST 请求!

这可能会显示黑客通过.. 最有可能被利用的某个主题或插件登录的位置。

【讨论】:

  • 非常感谢您的友好回答,是的,我注意到有一个名为 ccode.php 的插件 - 我删除了好几次,我不知道它是如何再次出现的......以及在哪里我可以检查您的 Web 请求的访问日志和 POST 请求吗?任何文档 URL 也会对我有所帮助。提前致谢。
  • this 是文档。如果他们正在重新创建 ccode.php,他们正在 POST 到另一个文件,这应该在您的 cPanel 日志中很明显。
  • 另外,在保护 WP 方面,有很多技术可以应用。
【解决方案2】:

如果您的网络托管服务商每天进行备份,甚至可能值得恢复到前几天以删除任何更改... - 请记住,如果您恢复从那天起的任何帖子/更改都会消失。

【讨论】:

  • 这并不能解决他的实际问题,还会再次出现......
  • 如何将代码恢复到昨天的备份,修复漏洞?漏洞需要用较新的版本进行修补。如果他恢复到较早的日期,他将丢失任何最近的帖子。
  • 1.我昨天没说——我说的是前几天。 2.您恢复以删除漏洞/问题。 3. 补丁/更新。 4. 我在回答中写了免责声明。把它留在我不希望这个讨论向他的问题发送垃圾邮件。您有一个我不同意的解决方案,我正在提供另一种意见。
  • 感谢您的回答,我是我的主机的所有者,因为我说过我正在使用带有 cPanel 的 VPS 服务器,不幸的是我没有备份
猜你喜欢
  • 2012-09-02
  • 1970-01-01
  • 1970-01-01
  • 2013-11-04
  • 2015-10-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-08-09
相关资源
最近更新 更多