訂單號 #14241 WordPress 木馬清除檔案清除,網站系統安全加固

  • 該話題包含 4 個回覆,2 人參與,最後由風間 更新於 7 年前
正在檢視 5 個帖子:1-5 (共 5 個帖子)
  • 作者
    帖子
  • 薇曉朵
    管理員
    • 文章數量: 478
    @weixiaoduo
    樓主

    網站被掛馬,出來亂七八糟的文章和評論,每天出來十幾篇,如下圖,需要進行處理:

    風間
    參與者
    • 文章數量: 670
    @fengjian

    多款主題、外掛已被篡改,需進行刪除和覆蓋操作,請做好原始檔案備份,以便進行操作。

    風間
    參與者
    • 文章數量: 670
    @fengjian

    
    檔名:wp-content / plugins / akismet / akismet.php
    檔案型別:不是來自 wordpress.org 的核心,主題或外掛檔案。
    

    詳細資訊:此檔案似乎由駭客安裝或修改以執行惡意活動。如果你知道這個檔案,你可以選擇忽略它來排除它在未來的掃描。我們在該檔案中找到的與已知惡意檔案匹配的文字是:$ AI2908 = $ MZz9092 [9] 。 $ MZz9092 [1] 。 $ MZz9092 [37] 。 $ MZz9092 [42] 。 $ MZz9092 [3] 。 $ MZz9092 [1] 。 $ MZz9092 [37] 。 $ MZz9092 [9] 。 $ MZz9092 [8] 。 $ MZz9092 [35] 。 $ MZz9092 [41] 。 $ MZz9092 [37]; $ vVzI785 =「」.chr(101) 。感染型別是:被稱為 sungoat.A 的後門。

    風間
    參與者
    • 文章數量: 670
    @fengjian

    刪除掉被隱藏的已篡改的外掛目錄及檔案:

    另外需要注意的是,主題內部被修改的檔案為 404.php 現被刪除,如需使用,請自行上傳備份的原始檔案。

    風間
    參與者
    • 文章數量: 670
    @fengjian

    問題處理完畢,進入 7 天觀察期,如有問題將繼續排查處理,現階段的意見和安全設定:

    1 、修改 MySQL 的連線管理員資訊和密碼;

    2 、修復 WordPress 中不常用使用者的弱密碼;

    3 、關閉掉伺服器不使用的埠;

    4 、不要安裝來路不明的主題、外掛等;

    5 、定期進行網站的掃描和安全體檢 (我們已設定);

    如有其它問題,或觀察期間問題依舊出現,請及時告知我們進行處理。

正在檢視 5 個帖子:1-5 (共 5 個帖子)
  • 哎呀,回覆話題必需登入。

話題資訊

  • 當前位於:付費懸賞
  • 4 條回覆
  • 2 個參與人
  • 最後回覆:<a href="https://bbs.weixiaoduo.com/users/fengjian/" title=" 檢視風間的個人資料" class="bbp-author-link"><span class="bbp-author-name"> 風間</span></a>
  • 上次活動:<a href="https://bbs.weixiaoduo.com/topic/25465/#post-25481" title=" 回覆至:訂單號 #14241 WordPress 木馬清除檔案清除,網站系統安全加固">7 年前</a>