首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Wordpress站点上的关键安全问题警告--“本地文件包含”

Wordpress站点上的关键安全问题警告--“本地文件包含”
EN

Stack Overflow用户
提问于 2020-07-09 18:50:54
回答 1查看 164关注 0票数 0
代码语言:javascript
复制
08/Jul/20 13:33:56  #5406089  CRITICAL     3  195.54.160.115   GET /index.php - Local file inclusion - [GET:fileName = /etc/passwd] - my-domain.com

昨天我在Wordpress的NinjaFirewall插件上收到了这个日志。有人能告诉我这是什么吗?这是否意味着我的网站上有病毒?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-07-09 19:17:15

本地文件包含是对服务器的攻击。通常,通过利用某些模板机制中的弱点,攻击者能够在服务器响应中包含服务器本地文件。据我所见,他想阅读/etc/passwd来了解您服务器上的用户。

这通常是因为你在Wordpress中有一些易受攻击的插件。

编辑:上面的日志没有说明是否:

  1. 攻击成功并被防火墙发现,
  2. 防火墙发现并阻止了这次攻击,
  3. 这次攻击只是由防火墙发现的,并没有得到真正的预防,因为没有任何易受攻击的插件。只是有些网络爬虫在搜索配置不良的Wordpress实例,其中包含了一些默认的有效载荷。

我相信第3点或第2点可能是这样。您可能需要阅读防火墙文档以更好地理解它。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62821754

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档