Spam in Wordpress root folder

时间:2012-03-13 作者:Parneix

两个问题合一。最近在Wordpress安装(域安装)的根目录中引入了一个php文件。它没有干扰我的网站,但显然是在使用域名传播广告。

1) 如何将文件粘贴到我的根目录中?如何阻止这种情况再次发生?

2) 该文件包含的内容非常准确this code.

谢谢

1 个回复
SO网友:markratledge

你被黑了。使用http://sitecheck.sucuri.net/ 要检查以查看sucuri是否检测到签名。

告诉主人;如果他们不想帮忙,可以考虑将主机更换为更安全的主机,例如Recommended WordPress Web Hosting

看见FAQ: My site was hacked « WordPress CodexHow to completely clean your hacked wordpress installationHow to find a backdoor in a hacked WordPressHardening WordPress « WordPress Codex. 更换所有Password。扫描您自己的电脑。

结束

相关推荐

Security and .htaccess

大约一个月前,我在一个与爱好相关的托管服务器上创建了一个WordPress博客。所以,我目前还不熟悉这一点。由于我担心安全性,我做的一件事就是安装插件WP安全扫描。根据插件结果,我的网站会被检查出来,但我在结果中看到的是一个红旗:文件。wp admin中不存在htaccess/(我在那里ssh了,它不存在)好的,所以我在这个问题上做了大量的搜索,找到了太多的信息。htaccess。我在WordPress上经历了强化WordPress。org网站等,也遇到了这篇文章:http://digwp.com/201