嗨,在過去的兩個月里,我一直在我的網站上遇到后門重定向垃圾郵件。每當新用戶進入網站并點擊任何新元素時,它會將用戶重定向到垃圾郵件鏈接:-“https://yourbigexplosivewin.life/?u=7mkpd0d&o=ex5whk5”或“http://blenderelements.com/ " 進一步搜索后,我發現了附加的螢屏截圖,但我無法弄清楚它的來源或它在我的檔案管理器中的位置。
我對此進行了研究,并看到了一些關于 hello.php 垃圾郵件的類似帖子,但我僅在 2 個月前洗掉了該插件,但沒有運氣,因為垃圾郵件仍然存在于網站上。我曾嘗試使用 wordfence 和 sucuri 安全插件,但仍然面臨同樣的問題。我將附上 wordfence 安全掃描的螢屏截圖,它顯示了易受攻擊檔案的實際路徑,但是當我訪問該路徑時,我什么也沒找到。 文字圍欄
uj5u.com熱心網友回復:
洗掉有問題的插件(WP Rocket),它應該被修復。
因為 Wordfence 說,
此檔案包含可疑的惡意軟體 URL: wp-content/cache/wp- Rocket/**********/product/calacatta-viola/index-https- webp.html
同時從檔案管理器中洗掉wp-content/cache/wp-rocket/檔案夾。
uj5u.com熱心網友回復:
不幸的是,您必須從資料庫中洗掉帖子,因為它已被注入到帖子表中。您可以使用 mysql 搜索功能來搜索 url。我也有同樣的問題,從資料庫中洗掉鏈接有幫助。但請確保備份資料庫以防萬一發生錯誤。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/316618.html
標籤:javascript php WordPress的 重定向 垃圾邮件预防
上一篇:登錄后重定向到特定網址
