我的可湿性粉剂网站和密码被黑了,怎么办?

时间:2016-09-13 作者:Konstantin

今天我意识到我的WordPress博客被黑客攻击了。我注意到了,因为标题改成了:

+ADw-/title+AD4-Hacked By *** +ADw-meta http-equiv+AD0AIg-refresh+ACI content+AD0AIg-5+ADs-URL+AD0-http://***+ACIAPg +ADw-DIV style+AD0AIg-DISPLAY: none+ACIAPgA8-xmp+AD4-
过了一段时间,我无法使用常用密码登录,所以我转到主机的cPanel,并尝试在wp_users 数据库,在phpMyAdmin的帮助下。在那里,我可以看到有人将登录信息更改为“indoxploit”,可能密码MD5哈希也被更改了,因为当我在google中搜索时,我点击了这个页面:

http://md5this.com/list.php?page=111459&key=1&author=ToXiC&country=Cyprus&city=Nicosia
然后我简单地添加了一个新的MD5哈希,然后我就可以登录到我的WP管理仪表板,我将WordPress版本更新为最新版本,还有插件。除了这些行动,还应该做些什么?

1 个回复
最合适的回答,由SO网友:cowgill 整理而成

恢复您的密码做得很好,但是,该漏洞可能仍然存在,因此您可能再次遭到黑客攻击。

下一步是找到并堵住安全漏洞。它可能是一个插件。这可能是一个主题。

下载并运行Sucuri plugin 来帮你弄明白。