我有一個網站,這個月已經第四次被黑了。腳本托管在autofaucet.org. (甚至草率的代碼,找到了他們的名字。一些俄羅斯人。但那是題外話)我已經采取了一些措施來防止新的黑客攻擊,但是唉......
- 我在服務器上安裝了干凈的 WP 安裝,帶有干凈的檔案和干凈的資料庫。
- 重新安裝插件干凈
- 我有
All In One WP Security & Firewall用于檔案掃描、防火墻、隱藏登錄頁面等的插件。 - 更改了所有 wordpress 密碼。
我注意到編碼后的代碼被放置在名為assets.php.
我很好奇黑客如何將代碼注入/放置在服務器上。如何更好地防止它以及向網路托管公司提出哪些問題。我之前問過他們,他們只是說這是我的錯,更新 wp 安裝并繼續。如果代碼是從他們這邊注入的,他們應該檢查什么?
uj5u.com熱心網友回復:
你的日志檔案(的Web服務器),如/var/log/nginx/access.log與nginxWeb服務器會告訴你是誰。查找assets.php檔案的更改日期/時間。然后從該確切時間檢查服務器訪問日志中的 IP 地址。然后搜索該 IP 地址的日志。您將找到該 IP 地址的第一次訪問。那很可能是黑客攻擊。
只要您保持 WP 站點更新,通常 Wordpress 插件就會受到指責。因此,您可以禁用不需要的插件,然后將其他插件一個一個禁用,或者全部禁用以進行測驗。
作為一種解決方法,您可以將index.php受到攻擊的(或其他)檔案設為只讀。過去,我解決了chown root.root filetobeattacked.php通常有效的特定攻擊(但可能會阻礙更新,因此這是一個臨時解決方案)。如果你不在root服務器上(共享主機)也許chmod 444 filetobeattacked.php可以作業。
uj5u.com熱心網友回復:
我以前有同樣的問題。它可能是 wordpress 核心檔案。
- 洗掉除 wp-content 之外的所有檔案,然后下載并將其替換為新的 wordpress 檔案。
- 在 wp-content 中搜索“autofaucet.org”,并在必要時洗掉。
- 打開 wp-contents/themes/ 然后檢查 functions.php - 檢查頂部是否有任何其他代碼。檢查主題和插件中最后更新的檔案和時間。
- 匯出“autofaucet.org”的資料庫檔案和搜索檔案,如果找到任何專案,則將其洗掉。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/387733.html
標籤:WordPress的 安全 防火墙
上一篇:如何在我的程式集中找到log4shell易受攻擊的類(jar/ear/war)
下一篇:如何在Windows10PC上找到易受攻擊的log4j程式(CVE-2021-44228)以及無法更新到固定版本時如何提供急救?
