6
上週三,我管理的各種WordPress網站被黑客入侵,它們感染了偉哥鏈接(惡意軟件非常原創)。utils.php來自哪裏,TinyMCE hack
我注意到在wp-includes目錄中有一個名爲utils.php(wp-includes/js/tinymce/utils/utils.php)的文件,它也是我的get_footer函數的general-template.php的一個補充。
這種破解似乎隻影響Google搜索結果的網站,而不是通過輸入網址直接查看的網站,即您的緩存網站將顯示惡意軟件感染的混亂,並失去排名,同時你會想知道爲什麼由於該網站看起來很好看。
我的主人(TSO主持人)已經清理了網站,甚至不需要問,但我不知道感染是如何到達那裏的。
所以我的問題是,有沒有人知道違規事件是怎麼發生的以及我能做些什麼來阻止它,除了通常的安全提示?
您的託管公司有沒有說過這些?他們應該有服務器訪問和活動的日誌,理論上應該能夠追蹤感染。我會推薦兩個插件 - [Bulletproof Security](http://wordpress.org/extend/plugins/bulletproof-security/)和[Wordfence](http://wordpress.org/extend/plugins/wordfence/)。我非常肯定還有其他好的安全插件,但這兩個看起來像是一個很好的組合。 –
我只是想知道人們是否知道黑客是如何發生的,這是因爲我編寫了其他員工遵循WordPress安裝的安全文檔,主機的信息並不是非常有用,除了已更改的列表文件。 – SHd