Malware on site

时间:2012-03-27 作者:urok93

嗨,当我尝试进入我的网站时,我被重定向到另一个网站。htaccess文件似乎已更改。当我用Sucuri扫描网站时,我得到了这个错误javascript恶意软件。详细信息:http://sucuri.net/malware/malware-entry-mwhta7地点:http://ca-no.ru/example/status.php

如何永久修复此问题?上周我已经遇到了这个问题,并重置了htaccess文件,但它再次发生。

1 个回复
最合适的回答,由SO网友:Tom J Nowell 整理而成

这是一般安全的情况。至少应执行以下步骤:

删除您在wp admin中找到的文件删除htaccess文件从wordpress下载官方wordpress。org并将其上载到服务器,覆盖找到的任何内容。如果可能,请删除根文件夹中的wp admin和wp includes文件夹以及以wp开头的任何文件

  • 对任何插件或主题执行相同操作,如果它们不是来自存储库,请使用本地备份为您的文件夹设置正确的权限very importantall 查看Timthumb的最新版本,如果您使用它,请考虑改用WordPress API,如果您不使用,请确保您使用的是最新版本WordPress theme check plugin, 修复尽可能多的警告和弃用通知,检查插件是否存在安全漏洞。有些人使用的插件设计有很大的安全漏洞,例如在帖子中嵌入PHP代码,对安装的任何非WordPress软件执行适当的检查
  • 如果您有备份,请记住,简单地恢复它们并不能使一切正常,因为您仍然会受到相同的攻击。你需要堵住让恶意软件进入的漏洞。

    为了更好地衡量,您还应该:

    使用FTP或shell更改文件系统,并进行手动wordpress/插件更新,只有wp content/uploads文件夹应该是可写的wp_WordPress filesystem API 在使用本机PHP文件API编写上载程序或写入/读取文件时,不要重新发明轮子,而是禁用eval 在php中。ini始终使WordPress保持最新,并避免使用不推荐的API

    结束

    相关推荐

    How was my WP site hacked

    我的网站,http://www.cancer-study.com, 已被黑客攻击,我无法登录到wp管理员。你能说一下它是如何被黑客入侵的吗?我能做些什么来修复损坏?我可以访问主机。