如果黑客查看了所有的php文件,他会对我造成伤害吗?

时间:2015-03-13 作者:T.Todua

例如,我备份了所有ftp内容(wordpress安装php文件),黑客得到了备份文件并查看了所有php文件(包括config.php等)。。。他能访问我的wordpress网站吗
远程数据库已禁用。。

2 个回复
最合适的回答,由SO网友:Mark Kaplun 整理而成

是的,也不是。除非您的专有代码具有易于发现的巨大漏洞,否则代码本身几乎毫无意义。任何非专有的东西——主题、插件和wordpress核心,黑客已经可以访问,并且不会通过查看您的备份进一步了解其中可能存在的漏洞。

但是有一个php文件-wp config。php,您需要不惜一切代价保护它。此文件包含身份验证cookie的DB凭据和slating值,并且可能包含其他内容,如FTP凭据。

数据库信息是危险的,因为如果你在共享主机上,我需要做的就是在同一台服务器上打开一个帐户,如果MySQL服务器位于同一硬件上,然后我可以访问你的数据库并进行任何修改。对于有专用MySQL服务器的主机,这更容易,因为我只需要一个帐户,就可以在同一个网络上使用。

如果您是随机黑客的受害者,了解身份验证cookie salting的危险性较小,但它可以用于从cookie构造有效密码。OTOH,如果你对安全问题很认真,那么你不会让任何人通过未加密的HTTP登录到该站点,这样在实践中可能就不会是真正的安全问题。

SO网友:kingkool68

如果黑客拥有你网站的所有PHP源代码,那么肯定会更容易发现漏洞。他们可以在他们的计算机上设置您的站点的本地版本,并戳戳和戳戳以找到访问您的站点的方法。这个问题没有硬性规定,因为它取决于代码本身。

结束

相关推荐

Wordpress Hacks/Defacing

我想弄清楚Wordpress网站是如何被破坏/黑客入侵的。我非常了解发展。我知道如何保护代码等。但我最近发现,大量Wordpress网站正在遭到破坏。我开发的两个网站和其他网站。它只是过时的Wordpress安装吗?即使Wordpress运行的是3.1版,网站仍然被破坏。所有用户输入均在前端和后端进行验证。尽可能使用WP NONCE。服务器相当安全(不是777)。????我对Wordpress失去了信心。如果是我的错,我很乐意承认并修复,但唯一的答案似乎是过时的Wordpress网站,我觉得这很难相信。