V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
snail5idea
V2EX  ›  问与答

wordpress 被黑求攻略

  •  
  •   snail5idea · 2018-09-23 16:27:47 +08:00 · 969 次点击
    这是一个创建于 2041 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我的 wordpress 程序插件都是最新版可是每天早上 6-8 点都会被挂马;挂马文件是根目录的 index.php 以及 wp-config.php ;只要第一次打开都会跳转至菠菜网站

    wp-cron.php ; xmlrpc.php 这两个 PHP 文件都已经被删掉了
    snail5idea
        1
    snail5idea  
    OP
       2018-09-23 16:34:06 +08:00
    挂马文件 var_dump 出来是连接的一个.7feaa051.ico 文件;服务器里面从来没这个文件,所有的插件主题一个文件一个文件试在前台都看不出什么问题
    yingfengi
        2
    yingfengi  
       2018-09-23 17:35:49 +08:00 via Android
    只允许访问 80 443
    重装系统
    重新搭建环境
    ccnccy
        3
    ccnccy  
       2018-09-23 22:43:23 +08:00 via iPhone
    装个 debian,装个 lnmp,装个新的 xshell 改 ssh 端口和新密码,改模板,插件用其他的。再不行就是 WordPress 的漏洞。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3311 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 12:50 · PVG 20:50 · LAX 05:50 · JFK 08:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.