备份被黑的WordPress网站
您将彻底清理WordPress网站。这意味着您可能会清理过多,最好重新开始。在这种情况下,最好有一个备用备份。确保将文件和所有数据库都添加到备份中。
[v_notice]关闭网站[/v_notice]
确保您的WordPress网站暂时无法从外部访问。从理论上讲,当您仍在执行这些步骤时,黑客可能会感染您的网站。这也可以防止您用可能安装在您网站上的任何恶意软件感染访问者。
通常,您可以通过密码或使用IP过滤器将您的网站从宿主公司的控制面板中屏蔽出来。如果您可以访问.htaccess文件,则可以添加以下代码以允许一个特定的IP地址(在WhatIsMyIPAddress.com上找到我们的IP地址):
order deny,allow deny from all allow from x.x.x.x
查找WordPress网站黑客的来源
重要的是尽快找到黑客的来源和影响的程度。
- 在WPScan漏洞数据库中查找您的插件,主题和WordPress版本,并查看您网站上安装的版本是否存在已知漏洞。
- 您使用Google网站管理员吗?转到信息中心,查看是否有任何恶意软件报告。
- 在Google中检查您的网站:http : //www.google.com/safebrowsing/diagnostic?site=www.example.com
- 许多托管方使访问日志可用。这是所有文件请求的列表,保存在服务器级别。通常使用“ POST请求”来请求黑客放置的文件。通过在访问日志中查找“ POST”,您可以过滤php文件列表以进一步检查。在本文的后面,我们将解释检查php文件时要查找的内容。但是,这些文件不一定被感染;填写联系表格或登录wp-login.php时,也会使用POST请求。
- 有时我们会遇到旧WordPress网站位于同一服务器上的情况,例如文件“ old”中。通常,此安装将被忘记并且不再是最新的,这使得整个网站容易受到各种旧的安全漏洞的攻击。
[v_notice]清理被黑的WordPress网站上的文件[/v_notice]
在成功的黑客攻击过程中,黑客可能会在Web服务器上的每个文件夹中放置或更改文件。不只是包含受感染插件的文件夹。这意味着您应该检查所有文件夹和文件,这是艰巨的工作。值得庆幸的是,您可以将这项工作限制在各个步骤。我们在下面解释。
[v_notice]清理用户[/v_notice]
现在,所有文件都已清除,黑客仍然可以访问您的网站。例如,他们本可以创建一个额外的管理员帐户,或更改其他用户之一的密码。此外,黑客之所以进入是因为他们能够猜出一个弱密码。
在WordPress中转到“用户”,并删除所有不属于该用户的用户。为所有其他用户设置新(复杂!)密码。通过这种方式,您可以确定黑客无法使用现有帐户登录。向现有用户解释为什么必须使用复杂的密码。
[v_notice]检查数据库[/v_notice]
我们中间的高级用户现在可以看一下数据库。使用PhpMyAdmin或Adminer之类的程序,浏览数据库相对容易。
首先,您可以在“ wp_users”表中查看;您还能看到不属于此的任何用户吗?用手将其卸下。有时,黑客能够添加不可见的用户。
然后看一下表的结构,并将其与标准WordPress数据库描述进行比较;是否添加了您不认识的表?细看。一些插件将表添加到您的数据库。仅删除属于已删除插件的表。
[v_notice]更改所有密码[/v_notice]
在第五步中,您更改了所有用户的密码,但是黑客可能也能够发现其他密码。因此,至少要更改数据库密码以及FTP帐户,主机控制面板等。这样,您不必怀疑您的网站是否再次真正安全。在wp-config.php文件的’DB_PASWORD’中填写新的数据库密码。
[v_notice]上线测试[/v_notice]
一、如果您发现本站侵害了相关版权,请附上本站侵权链接和您的版权证明一并发送至邮箱:yehes#qq.com(#替换为@)我们将会在五天内处理并断开该文章下载地址。
二、本站所有资源来自互联网整理收集,全部内容采用撰写共用版权协议,要求署名、非商业用途和相同方式共享,如转载请也遵循撰写共用协议。
三、根据署名-非商业性使用-相同方式共享 (by-nc-sa) 许可协议规定,只要他人在以原作品为基础创作的新作品上适用同一类型的许可协议,并且在新作品发布的显著位置,注明原作者的姓名、来源及其采用的知识共享协议,与该作品在本网站的原发地址建立链接,他人就可基于非商业目的对原作品重新编排、修改、节选或者本人的作品为基础进行创作和发布。
四、基于原作品创作的所有新作品都要适用同一类型的许可协议,因此适用该项协议, 对任何以他人原作为基础创作的作品自然同样都不得商业性用途。
五、根据二〇〇二年一月一日《计算机软件保护条例》规定:为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可不经软件著作权人许可,无需向其支付报酬!
六、鉴此,也望大家按此说明转载和分享资源!本站提供的所有信息、教程、软件版权归原公司所有,仅供日常使用,不得用于任何商业用途,下载试用后请24小时内删除,因下载本站资源造成的损失,全部由使用者本人承担!