我的网站都感染了一个Decode\\u Base64脚本,该脚本感染了许多php文件,尽管清理了一个网站花费了数小时,但仅数小时后它就再次感染了。
我最终使用安全的ftp连接下载了wp content/uploads文件夹和任何其他手动更新的文件。
我还记录了主题、插件和其他需要重新应用的自定义项的笔记/备份。
然后,我更改了所有帐户/ftp密码,使用phpMyAdmin手动更改了数据库/用户密码,以在站点恢复时拒绝访问。
接下来,我删除了所有网站上的所有Wordpress代码,并上传了一个简单的索引。html文件,表示网站正在维护中。
我检查了WP content/uploads文件夹中是否有任何不是图像或我自己内容的内容,尤其是寻找脚本(不应该存在)。
接下来,下载最新版本的WP,使用新密码为现有数据库配置它,然后上载到服务器。
访问该站点,此时只有Akismet处于活动状态。检查并删除不应该存在的任何内容(页面、帖子、链接等)。
安装备份插件以确保您有数据库/文件夹的备份。
安装可创建锁定的防弹安全插件(或类似插件)。htaccess文件,并告诉您如何保护文件/文件夹。遵守it的建议。
最后,再次逐步应用自定义设置。
如果有多个域,请根据需要重复此操作。
在我的情况下,我实际上计划移动到一个新主机,因此在完成此操作后,我会逐个站点保存所有内容,并在新主机上重新创建它们,一旦我确定重建的旧版本是干净的。
祝你好运,我希望这会有所帮助。