日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

又一個(gè)客戶的客戶網(wǎng)站被黑了,加急需要修復(fù),經(jīng)過初步檢查,從代碼上看到黑客赤裸裸的聲明。

wordPress/ target=_blank class=infotextkey>WordPress獨(dú)立站被黑的主要原因是用戶名和密碼簡直弱爆了。我沒想到,有人會用admin的用戶名,hello的密碼!!!黑客不黑你真對不起這個(gè)密碼

WordPress獨(dú)立站被黑了,緊急修復(fù)

 

獨(dú)立站的主要癥狀

前臺無法正常打開,后臺還可以登陸。

檢測獨(dú)立站

WordPress獨(dú)立站被黑了,緊急修復(fù)

 

經(jīng)過掃描檢測網(wǎng)站,主要問題有以下5點(diǎn)

  1. 根目錄和wp-admin , wp-content, wp-includes 都被黑客給上傳了一些惡意文件
  2. wordpress核心程序文件被篡改
  3. 主題和一些插件也被篡改
  4. 獨(dú)立站的配置文件也被篡改,導(dǎo)致主題和插件功能受限
  5. 一些文件權(quán)限為只讀,無法直接刪除

修復(fù)過程

清除核心程序里面的病毒

  1. 刪除掉根目錄下所有文件,除了wp-content目錄,wp-config.php文件
  2. 從wordpress官方下載一個(gè)最新安裝包,上傳到根目錄全覆蓋。

到這里基本可以滅掉核心程序里面的病毒文件了。此時(shí)網(wǎng)站依然不正常。我們再次掃描,發(fā)現(xiàn)根目錄下面的index.php 沒有覆蓋掉,原因是他只有“只讀”權(quán)限,在此,直接到主機(jī)上刪除掉,然后上傳官方文件即可。

到此,網(wǎng)站前臺正常了。但后臺的一些插件功能還是受限。比如安裝插件的功能不見了。

繼續(xù)找其它受感染的文件。

修復(fù)wp-config.php

黑客很喜歡修改配置文件,因?yàn)楹笈_很多功能不見了,多是和配置文件有關(guān),這樣我們就刪除掉根目錄下的wp-config.php文件,然后打開網(wǎng)站前臺,提示重新安裝網(wǎng)站,這里只需要按提示運(yùn)行重新安裝即可,重新對接上數(shù)據(jù)庫。

WordPress獨(dú)立站被黑了,緊急修復(fù)

 

清除wp-content里面的病毒

繼續(xù)運(yùn)行掃描,根據(jù)提示,清除掉所有病毒文件即可。有問題的主題和插件都需要重新安裝一遍。

總結(jié)

此次的主要原因是密碼過弱,且無任何防護(hù)。我們需要做如下操作。

管理員修改為強(qiáng)密碼

修改后臺登陸入口,不要使用默認(rèn)的wp-admin,因?yàn)槿澜缍贾滥愫笈_地址。

限制后臺登陸錯(cuò)誤次數(shù)

禁用XML-RPC

分享到:
標(biāo)簽:WordPress
用戶無頭像

網(wǎng)友整理

注冊時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運(yùn)動步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定