国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 網站安全 > 正文

揭秘如何辨別Wordpress博客是否被攻擊以及修復方法

2024-09-06 18:38:38
字體:
來源:轉載
供稿:網友

我知道最近大家都聽說了老版本的 Wordpress 被攻擊的消息。如果你還沒有升級你的博客到最新最好的 Wordpress 版本,現在就花點時間這么做吧。

不要像我一樣愚蠢的關閉它!是的朋友們,我自己的站點 Ask The Admin 被黑客攻擊,這應該是我能夠補充的很好的方法了。

我將要向你們展示怎么找出我被攻擊以及如何修復。

首先我的 AskTheAdmin.com 賬號因為在主機服務器的某個目錄下發現了惡意腳本被通知掛起,我的主機服務商告訴我在我的主機上發現兩個惡意腳本,它們是:

http://asktheadmin.com/wp-includes/images/Luxury/pss.php

http://asktheadmin.com/_vti_doc/pss.php

這是我知道我的 Wordpress 博客被黑客攻擊了。我那時剛剛讀到舊版本 Wordpress 的漏洞問題我以為他們會修改我的永久鏈接,不過他們完全沒有對我這么做。他們通過另一種方式把我給玩兒了!

我立馬通過 ftp 登陸我的賬號刪除了腳本。然后我登陸 Wordpress 查看用戶模塊。

如何辨別Wordpress博客是否被攻擊以及如何修復

見鬼!突然之間管理員數量從兩個變成了三個。因為某些該死的原因控制面板上顯示的兩個管理員賬號都是合法的。所以他們不僅添加了一個管理員賬號到的我 Wordpress 中,而且還設法隱藏來躲避不知情用戶的眼睛。

所以我現在費了一番 Google Fu(就像是’功夫’,不過沒那么撲朔迷離)。我發現用戶名仍然在頁面上不過是隱藏的。所以我在頁面上點擊鼠標右鍵選擇查看頁面源代碼:

如何辨別Wordpress博客是否被攻擊以及如何修復

當我打開頁面源代碼時搜索我另一個管理員帳號的名字 – Michael。然后我覺得直接使用 Adminstrator 這個單詞搜索會更好 – 這讓我找到了 html 代碼的正確位置。現在我看到了罪魁禍首:

如何辨別Wordpress博客是否被攻擊以及如何修復

這會找到首先我的賬號,然后是 Michael 的賬號,最后是 LewisLawson63 的賬號。這個是在我不知情的情況下添加的,并使用攻擊我 Wordpress 博客的腳本隱藏起來。狗日的黑客!!不過在同一行是他們賬號的編輯鏈接。這個是需要你點擊的。

如何辨別Wordpress博客是否被攻擊以及如何修復

我需要做的就是從 HTML 源代碼中粘貼鏈接到地址欄的 wp-admin/ 后面。也就是說 http://www.asktheadmin.com/wp-admin 后面添加 / 和上述鏈接。這將帶你到用戶的編輯頁面:

如何辨別Wordpress博客是否被攻擊以及如何修復

你看到 名字 里面是什么嗎?這里的腳本好像昂有10行那么長……全都是攻擊代碼。我移除代碼并用新的用戶名代替,接下來將角色變成訂閱者。

如何辨別Wordpress博客是否被攻擊以及如何修復

現在他們就出現在列表中我能夠將它們刪除了!接下來在 WP 的控制面板中關閉允許用戶注冊,如下所示:

如何辨別Wordpress博客是否被攻擊以及如何修復

然后再去備份我的網站。(實際上我運行了 MySQL 查詢來查看有什么修改以及查看插入我文章中的 iFrames)。 into my posts)原來他們竟然對我每篇文章動了手腳!媽的 媽的 媽的!很慶幸我每天都會備份。

我恢復站點到3天前的狀態(那時候被攻擊)。我丟失了一些文章,不過損害搞定了。他們可能會向您的讀者展示廣告或者更壞的東西!所以當心不要再犯同樣的錯誤了!下次你在看到:

如何辨別Wordpress博客是否被攻擊以及如何修復

乖乖聽話升級吧!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 丰台区| 延寿县| 滨州市| 许昌市| 临江市| 会泽县| 黑水县| 佛坪县| 余干县| 乌鲁木齐市| 泸州市| 奉贤区| 双桥区| 娄烦县| 方山县| 阜城县| 特克斯县| 化德县| 凤凰县| 鹿邑县| 西乌珠穆沁旗| 略阳县| 青冈县| 玛沁县| 江达县| 吉林市| 宜都市| 汝州市| 永仁县| 昌宁县| 庆云县| 衡东县| 策勒县| 改则县| 千阳县| 翁牛特旗| 赤峰市| 哈密市| 巢湖市| 南木林县| 博乐市|