如何在我的WordPress站点中找到安全漏洞?

时间:2018-06-10 作者:VSB

上一天我注意到我的网站被黑客入侵,我的网站上安装了一个PHP后门。病毒扫描程序报告我的wp-content/uploads 我自己没有上传。它包括一个wordpress插件和一些php shell。

我不知道这个文件是怎么放在那里的,通过使用这个文件,黑客可以访问我主机的根文件夹,创建文件并更改文件的权限以允许执行它们。

我不知道这对黑客有什么帮助,对他/她有什么好处,但他可以在我的主机上创建一个文件,并在谷歌搜索控制台上声称我的网站是其财产。我想知道:

如何在我的网站上找到安全漏洞我正在使用wordpress 4.6.9,我有时使用普通ftp进行文件传输,我想这可能会给我带来麻烦,但我不确定。我还注意到数据库大小和主机磁盘使用量的变化。

1 个回复
最合适的回答,由SO网友:Muhammad Mehroz Anjum 整理而成

你在问题和评论中提到的症状表明,你可能破坏了部署了某种炮弹的插件或主题。您的主域、附加域和子域中可能存在多个恶意文件。您的默认核心wordpress文件也可能被恶意代码感染。这种行为很常见。

您最好的选择是:

检查文件和文件夹的修改时间戳。查找最新修改的文件。从以下文件中收集样本开始.suspected 扩大htaccess中的线路基本上是告诉apache.suspected 文件作为PHP文件,这意味着它们是可执行的。所以这些不是隔离的文件,这些是活动的恶意软件eval 和base64_decode 解密加密的代码。同时检查file_get_contents也有可能在所有这些之后,可能会有一些遗留的恶意软件,使您的网站容易受到攻击remote file uploads, remote file inclusionhidden administrative users 这可能很难检测到。

现在,我建议您使用防病毒软件来扫描恶意文件,但这些恶意代码可以轻松避开大多数防病毒软件。所以我建议你找一位专家来帮你做这件事。

您还应该将wordpress安装、插件、主题更新到最新版本,并更改控制面板帐户、数据库和wordpress用户的密码。

最后,充其量黑客只能感染网站所在的服务器,可能发送大量邮件、运行加密货币矿工、窃取用户信息、托管钓鱼网页,但这不会影响您的谷歌搜索控制台帐户。

我希望这对你有帮助。祝你好运。

结束

相关推荐

Esc_html__security:在本例中用于什么?

如何esc_html__ (第二个)保护$message 被黑客攻击的变量?在这里使用这种保护有什么意义(第二种是纯文本保护)?<?php function unknown(){ /* If the user input any text, escape it. */ if ( !empty ( $_POST[\'unknown\'] ) ) $message = esc_html ( $_POST[\'unknow