论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
WordPress网站被黑怎么办?【含解决方案】 ...
WordPress网站被黑怎么办?【含解决方案】
十念
金牌会员
|
2023-10-23 15:05:04
|
显示全部楼层
|
阅读模式
楼主
主题
876
|
帖子
876
|
积分
2628
在我们的日常WordPress主题售后工作中,经常会有用户反馈网站出现问题,例如:阿里云提示后门木马文件;打开后跳转到其他地址;页面出现乱码;被添加了其他内容等,根据我们的经验,这种一般都是网站被黑导致的。
如何确认网站是否被黑
根据以往经验,可以通过以下方式来判断:
1、如果是阿里云提示有后门木马文件,那基本上是可以确认的;
2、网站被恶意跳转到其他地址,尤其是一会跳转一会不跳转,或者从百度进来跳转,正常进来有不跳转,那也极有可能;
3、网站被搜索引擎收录了非自己添加的异常内容,也有可能被黑;
4、如果是其他异常情况,建议可以进入网站目录,看下是否有其他新增的异常文件(非wp系统文件,也非自己上传,具体可以自己下载原版wordpress解压看下里面的文件列表对比);
5、如果您对PHP有一定的了解,那么可以对网站文件根据时间排序,看下近期修改的PHP文件,随机打开一些看下里面是否有被混淆加密的代码或者其他异常代码。
被黑解决办法
目前常见的后门恶意代码不会仅出现在一个文件,而是会感染很多文件,并且生成很多新的恶意后门文件,他们可能放在任何一个目录,所以人工检查成本很高,并且还会有遗漏,我们一般建议直接对网站重装,再恢复备份,操作如下:
首先备份网站根目录所有文件,如果对wordpress操作熟悉并且确认没有其他需要备份的文件也可以仅备份上传的附件目录(正常应该是wp-content/uploads目录);
删除网站所有文件;
从官网下载最新版wordpress,重新上传到网站根目录;
找到之前的备份数据,单独将备份数据里面的附件目录恢复到网站目录(正常应该是wp-content/uploads目录,建议再随机检查下目录里面是否有PHP后缀的文件,如果有的话可能连附件目录都有后门文件,需要删除这些PHP文件);
访问网站地址,会自动进入安装页面;
按提示配置好数据库信息后会提示已经安装过了,然后使用网站帐号密码登录后台;
再依次从主题/插件官网渠道安装之前使用的主题和插件
日常预防措施
管理员账号密码尽量设置复杂一点,用户名不建议使用默认的admin;
wordpress、主题、插件建议保持更新到最新版,较低版本可能存在安全漏洞;
从正规官网渠道下载安装wordpress、主题、插件,尤其不建议使用破解盗版资源;
定期备份网站文件和数据库,以便出现问题及时恢复;
可以安装一些安全防护类插件;
小提示:解决方案不一定适合所有人,还有更好的办法,就是用平台带的扫描工具扫出木马文件,然后删除,但不要误删。因为按照上面的方法,还是有可能把木马也一起备份了,还原重安装的时候,木马还是存在。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
十念
金牌会员
这个人很懒什么都没写!
楼主热帖
Velero系列文章(四):使用Velero进行 ...
Kali Linux利用MSF入侵安卓手机(小白版 ...
微光互联 TX800-U 扫码器无法输出中文 ...
【图书管理系统】Servlet+JSP+MySql 实 ...
SonarQube安全扫描
三天吃透Kafka面试八股文
C/C++函数的调用约定详解
xmrig挖矿样本分析 miner
Android Studio 实现登录注册-源代码 ...
kubernetes之Endpoint引入外部资源实践 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表