当我试图将一条评论标记为垃圾邮件时,我看到了一个基本的htaccess登录名。我无法登录,然后我想起我没有基本的登录:我的.htaccess
在wp-admin
文件夹does是允许的IP的白名单。
在查看文件时,我发现
我现在在我的wp-admin/.htaccess
设置基本身份验证(由于某种原因,用户/密码文件位于/dev/null)
/.htaccess
) 包含另一个基本身份验证行,指向根目录中的密码文件。这两个文件都是5日创建/修改的,但不是我自己创建/修改的为了安全起见,在我有时间补救之前,我更改了密码散列,因此如果有什么东西将其用作访问方法,它们就不能再使用了(当您已经能够向我的.htaccess
.我目前的想法是,这可能不是一种黑客行为,因为它似乎几乎没有改变,而改变了什么却很难做到:这会很奇怪。我能想到的可能是
更新要么出了问题(暂时只允许管理员用户访问wp admin,而没有完成/恢复)
我并不特别需要删除文件或纠正这种情况的技巧,我主要是想知道这将如何发生。特别是如果这是自动更新程序可以做的事情。