我的WordPress站点被黑客入侵了-我的htaccess文件是否被攻破了?

时间:2019-11-17 作者:Martin B

我的Wordpress站点(在共享服务器上)被破坏。当我做谷歌网站时,它充满了垃圾邮件链接:检查。

我删除了一个通过cpanel重新定向的页面,这样至少现在垃圾邮件页面不再重新定向了。re direct的名称类似于我的htaccess文件中的一行:

RewriteRule ^neabsmoiea.md$ "https\\:\\/\\/post.ristourne.co\\/Paket_ch\\/" [R=301,L] ~ 
我想这意味着htaccess文件也被泄露了?如果相关的话,我的网站名称与“neabsmoiea”或“ristourne”没有任何关联。

当然,我更改了所有密码,但我不知道如何修复此问题。

1 个回复
最合适的回答,由SO网友:Rick Hellewell 整理而成

看起来类似于搜索重定向。当您的所有搜索结果转到其他地方时,您将看到结果。

有很多方法可以让它进入那里。但是,请修复htaccess。从WP处获取标准配置:https://wordpress.org/support/article/htaccess/.

然后,您应该更改所有凭据:托管、ftp、数据库、MySQL和WP管理员凭据。查找未知的WP管理员帐户(和额外的FTP帐户)。检查wp设置。php和wp配置。php。查看索引文件以确保没有额外的代码。查看所有文件(通过托管文件管理器),确保没有额外的代码。查找包含代码的隐藏ICO文件。查看wp POST和wp options表格中只包含数字/字符的额外记录。

清理工作很困难-我的流程就在这里https://www.securitydawg.com/recovering-from-a-hacked-wordpress-site/ . 但即便如此,这一过程也并不完美。我有一个共享主机的客户端,多个WP和非WP站点不断受到重新影响。我已经完成了以上所有的工作。还没有弄清楚它是从哪里来的。

相关推荐

How was my WP site hacked

我的网站,http://www.cancer-study.com, 已被黑客攻击,我无法登录到wp管理员。你能说一下它是如何被黑客入侵的吗?我能做些什么来修复损坏?我可以访问主机。