在多个目录中生成的文件应该是由WordPress生成的(Advanced_settings.php和Common_config.php)

时间:2017-02-28 作者:Alex

我在cPanel中有几个站点。其中有几个是WordPress。我换了一个新的托管提供商,从那以后,两个文件开始在多个目录中生成,即使不是来自WordPress。这些文件是advanced_settings.phpcommon_config.php.

系统将这些文件报告为恶意软件,但是,我打开了它们,它们是空的。托管提供商表示,这是WordPress的错,很可能是因为一些过时的插件。

在我之前用于这些站点的主机中,这些都没有发生过。事实上,我以前从未在任何WordPress网站上遇到过这种情况。我在谷歌和这里搜索了一下,但没有找到任何关于这个的东西。我在这里分享这篇文章,希望有人已经有或读过这篇文章,可以分享一些帮助。

1 个回复
SO网友:TheDavidJohnson

这些文件是PHP恶意软件感染的一部分。我们正在清理一种行为非常相似的持续感染。

虽然此PHP恶意软件也会感染非WordPress,但当它攻击WordPress网站时,我们注意到一些非常一致的模式:

两个文件(“advanced\\u settings.php”和“common\\u config.php”)都包含模糊代码,放在wp-admin/css/colors/blue 文件夹将向索引中插入其他模糊代码。WordPress安装根目录下的php文件通常是索引,但并不总是索引。php文件位于wp-content/plugins 和/或wp-content/themes 将代码插入wp配置。WordPress安装根目录下的php文件通常会插入一系列额外的代码。php文件被随机插入主题文件夹和插件文件夹中,最后,以下附加文件被一致地插入到每个WordPress安装中:

wp-includes/Requests/Auth/include.php wp-includes/Requests/Exception/global.php wp-includes/Requests/Exception/include.php wp-includes/Requests/Exception/utf.php wp-includes/Requests/Proxy/sql.php wp-includes/Requests/Utility/defines.php wp-includes/SimplePie/Net/javascript.php wp-includes/js/imgareaselect/test11.php wp-includes/js/tinymce/plugins/diff21.php wp-includes/pomo/menu.php

这些额外的文件不是WordPress核心的一部分,因此只需上传一组新的WordPress文件来覆盖安装在web服务器上的文件,就不会删除它们(尽管这会修复一些插入了代码的文件)。

如果您看到您提到的2个文件随机出现,请查找此处提到的一些迹象。特别是,在索引中查找注入的代码。php和wp配置。php文件,因为这些文件将在任何时候有人访问您的站点或您作为管理员用户登录您的站点时执行。

在一些受此恶意软件感染的WordPress站点中,我们还发现出现了一个具有管理权限的额外WordPress用户帐户。

除了删除注入的代码和其他文件外,我们目前正在采取步骤删除伪造的用户帐户(添加后),替换wp配置中的“Salts”。php文件,使所有用户帐户密码无效,并更改数据库用户的MySQL密码。

我们可能会采取其他措施,但这就是我们目前正在做的。我希望这是有益的!

相关推荐

更新页面(update-core.php)和插件页面(plugins.php)恢复到主页

我在Wordpress网站的管理视图中收到通知,我有一个网站和插件的可用更新(在我的网络管理仪表板中,在“插件”和“更新”旁边的红色圆圈中有“1”)。。。但当我尝试同时转到“更新”页和;插件页面,是否显示主页?此时的URL为http:///wp-admin/network/update-core.php/和http:///wp-admin/plugins.php/分别地因此,我永远无法到达真正的更新页面,也无法更新我的Wordpress或插件。如何显示更新或插件页面?