乐清谧种大药房有限公司

Menu

江蘇WordPress獨(dú)立站被黑了,緊急修復(fù)

網(wǎng)站維護(hù) 錄入時(shí)間 2023-10-22 閱讀次數(shù) 無(wú)雙建站
又一個(gè)客戶的客戶網(wǎng)站被黑了,加急需要修復(fù),經(jīng)過(guò)初步檢查,從代碼上看到黑客赤裸裸的聲明。

WordPress獨(dú)立站被黑的主要原因是用戶名和密碼簡(jiǎn)直弱爆了。我沒(méi)想到,有人會(huì)用admin的用戶名,hello的密碼!??!黑客不黑你真對(duì)不起這個(gè)密碼

image.png

獨(dú)立站的主要癥狀

前臺(tái)無(wú)法正常打開,后臺(tái)還可以登陸。

檢測(cè)獨(dú)立站

image.png

經(jīng)過(guò)掃描檢測(cè)網(wǎng)站,主要問(wèn)題有以下5點(diǎn)

  1. 根目錄和wp-admin , wp-content, wp-includes 都被黑客給上傳了一些惡意文件
  2. wordpress核心程序文件被篡改
  3. 主題和一些插件也被篡改
  4. 獨(dú)立站的配置文件也被篡改,導(dǎo)致主題和插件功能受限
  5. 一些文件權(quán)限為只讀,無(wú)法直接刪除

修復(fù)過(guò)程

清除核心程序里面的病毒

  1. 刪除掉根目錄下所有文件,除了wp-content目錄,wp-config.php文件
  2. 從wordpress官方下載一個(gè)最新安裝包,上傳到根目錄全覆蓋。
到這里基本可以滅掉核心程序里面的病毒文件了。此時(shí)網(wǎng)站依然不正常。我們?cè)俅螔呙?,發(fā)現(xiàn)根目錄下面的index.php 沒(méi)有覆蓋掉,原因是他只有“只讀”權(quán)限,在此,直接到主機(jī)上刪除掉,然后上傳官方文件即可。

到此,網(wǎng)站前臺(tái)正常了。但后臺(tái)的一些插件功能還是受限。比如安裝插件的功能不見(jiàn)了。

繼續(xù)找其它受感染的文件。

修復(fù)wp-config.php

黑客很喜歡修改配置文件,因?yàn)楹笈_(tái)很多功能不見(jiàn)了,多是和配置文件有關(guān),這樣我們就刪除掉根目錄下的wp-config.php文件,然后打開網(wǎng)站前臺(tái),提示重新安裝網(wǎng)站,這里只需要按提示運(yùn)行重新安裝即可,重新對(duì)接上數(shù)據(jù)庫(kù)。

image.png

清除wp-content里面的病毒

繼續(xù)運(yùn)行掃描,根據(jù)提示,清除掉所有病毒文件即可。有問(wèn)題的主題和插件都需要重新安裝一遍。

總結(jié)

此次的主要原因是密碼過(guò)弱,且無(wú)任何防護(hù)。我們需要做如下操作。

管理員修改為強(qiáng)密碼

修改后臺(tái)登陸入口,不要使用默認(rèn)的wp-admin,因?yàn)槿澜缍贾滥愫笈_(tái)地址。

限制后臺(tái)登陸錯(cuò)誤次數(shù)

禁用XML-RPC

【版權(quán)聲明】:本站內(nèi)容來(lái)自于與互聯(lián)網(wǎng)(注明原創(chuàng)稿件除外),供訪客免費(fèi)學(xué)習(xí)需要。如文章或圖像侵犯到您的權(quán)益,請(qǐng)及時(shí)告知,我們第一時(shí)間刪除處理!謝謝!

無(wú)雙科技
如何獲取外貿(mào)詢盤和訂單?
網(wǎng)站建設(shè)咨詢:13534259410

經(jīng)典客戶案例展示

熱門服務(wù)
眾多企業(yè)的選擇

深圳無(wú)雙科技 - 專注于高端網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)開發(fā)、品牌網(wǎng)站制作

咨詢電話:13534259410

售后服務(wù):13534259410  (7×24小時(shí))
在線 Q Q:253849310 (售前咨詢)

深圳網(wǎng)站建設(shè)咨詢
【掃一掃咨詢】
  • 掃一掃 在線咨詢
    無(wú)雙科技官方公眾號(hào)
  • 響應(yīng)式客戶端
    掃一掃 關(guān)注好友
體驗(yàn)創(chuàng)新服務(wù)

深圳無(wú)雙科技,專注于深圳網(wǎng)站建設(shè)、深圳網(wǎng)站設(shè)計(jì)、深圳網(wǎng)站制作。
服務(wù)客戶超3000家,一站式網(wǎng)站建設(shè)及推廣營(yíng)銷解決方案提供商。
我們的價(jià)值觀:誠(chéng)信、坦誠(chéng)、盡責(zé)、創(chuàng)新。期待與您合作!

您好,很高興為您服務(wù) ^_^