这是黑客入侵吗?我们已经将每个网站的WordPress用户名自动更改为一个名称?

时间:2020-09-24 作者:Muhammad Al-Afazy

我们托管了很多WordPress网站,今天我们注意到,几乎我们托管的每个WordPress网站都将其用户的用户名更改为一个名称,不仅一个用户所有网站的用户都更改为一个名称,而且由于某种原因,密码仍然没有更改。

这可能是黑客攻击吗?

1 个回复
最合适的回答,由SO网友:Jasper B 整理而成

最肯定的是,我猜所有用户名都改为admin了?我以前在一个旧网站上遇到过这种情况。如果可用,我建议从备份中恢复,以防他们在您的帖子/页面中插入代码。我还建议您将插件、模板和WordPress更新到最新版本,并删除旧的未使用插件/模板。

相关推荐

Order users by user role

我在团队页面中显示的用户配置文件中有自定义字段。上面写着“主任”、“研究员”、“毕业生”、“实习生”等。添加新团队成员时,可以从带有选项的选择框中进行选择。现在,页面按创建日期顺序显示用户,但我需要按层次顺序显示他们(首先是所有董事,然后是研究人员,然后是毕业生,等等)。配置文件的新字段位于函数中。php,代码如下:<!-- ROLE --> <?php $role = get_user_meta($user->ID, \'member_role\', true)