成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何辨別用Wordpress的網(wǎng)站是否被攻擊以及如何修復(fù)

安全 數(shù)據(jù)安全
我知道最近大家都聽說了老版本的 Wordpress 被攻擊的消息。如果你還沒有升級(jí)你的博客到最新最好的 Wordpress 版本,現(xiàn)在就花點(diǎn)時(shí)間這么做吧。

我知道最近大家都聽說了老版本的 Wordpress 被攻擊的消息。如果你還沒有升級(jí)你的博客到最新最好的 Wordpress 版本,現(xiàn)在就花點(diǎn)時(shí)間這么做吧。

不要像我一樣愚蠢的關(guān)閉它!是的朋友們,我自己的站點(diǎn) Ask The Admin 被黑客攻擊,這應(yīng)該是我能夠補(bǔ)充的很好的方法了。

我將要向你們展示怎么找出我被攻擊以及如何修復(fù)。

首先我的 AskTheAdmin.com 賬號(hào)因?yàn)樵谥鳈C(jī)服務(wù)器的某個(gè)目錄下發(fā)現(xiàn)了惡意腳本被通知掛起,我的主機(jī)服務(wù)商告訴我在我的主機(jī)上發(fā)現(xiàn)兩個(gè)惡意腳本,它們是:

這是我知道我的 Wordpress 博客被黑客攻擊了。我那時(shí)剛剛讀到舊版本 Wordpress 的漏洞問題我以為他們會(huì)修改我的永久鏈接,不過他們完全沒有對(duì)我這么做。他們通過另一種方式把我給玩兒了!

我立馬通過 ftp 登陸我的賬號(hào)刪除了腳本。然后我登陸 Wordpress 查看用戶模塊。

 

見鬼!突然之間管理員數(shù)量從兩個(gè)變成了三個(gè)。因?yàn)槟承┰撍赖脑蚩刂泼姘迳巷@示的兩個(gè)管理員賬號(hào)都是合法的。所以他們不僅添加了一個(gè)管理員賬號(hào)到的我 Wordpress 中,而且還設(shè)法隱藏來躲避不知情用戶的眼睛。

所以我現(xiàn)在費(fèi)了一番 Google Fu(就像是‘功夫’,不過沒那么撲朔迷離)。我發(fā)現(xiàn)用戶名仍然在頁(yè)面上不過是隱藏的。所以我在頁(yè)面上點(diǎn)擊鼠標(biāo)右鍵選擇查看頁(yè)面源代碼:

 

 

當(dāng)我打開頁(yè)面源代碼時(shí)搜索我另一個(gè)管理員帳號(hào)的名字 – Michael。然后我覺得直接使用 Adminstrator 這個(gè)單詞搜索會(huì)更好 – 這讓我找到了 html 代碼的正確位置。現(xiàn)在我看到了罪魁禍?zhǔn)祝?/P>

 


這會(huì)找到首先我的賬號(hào),然后是 Michael 的賬號(hào),最后是 LewisLawson63 的賬號(hào)。這個(gè)是在我不知情的情況下添加的,并使用攻擊我 Wordpress 博客的腳本隱藏起來。狗日的黑客!!不過在同一行是他們賬號(hào)的編輯鏈接。這個(gè)是需要你點(diǎn)擊的。

 
我需要做的就是從 HTML 源代碼中粘貼鏈接到地址欄的 wp-admin/ 后面。也就是說 后面添加 / 和上述鏈接。這將帶你到用戶的編輯頁(yè)面:

 
你看到 名字 里面是什么嗎?這里的腳本好像昂有10行那么長(zhǎng)……全都是攻擊代碼。我移除代碼并用新的用戶名代替,接下來將角色變成訂閱者。

 


現(xiàn)在他們就出現(xiàn)在列表中我能夠?qū)⑺鼈儎h除了!接下來在 WP 的控制面板中關(guān)閉允許用戶注冊(cè),如下所示:

 
然后再去備份我的網(wǎng)站。(實(shí)際上我運(yùn)行了 MySQL 查詢來查看有什么修改以及查看插入我文章中的 iFrames)。 into my posts)原來他們竟然對(duì)我每篇文章動(dòng)了手腳!媽的 媽的 媽的!很慶幸我每天都會(huì)備份。

我恢復(fù)站點(diǎn)到3天前的狀態(tài)(那時(shí)候被攻擊)。我丟失了一些文章,不過損害搞定了。他們可能會(huì)向您的讀者展示廣告或者更壞的東西!所以當(dāng)心不要再犯同樣的錯(cuò)誤了!下次你在看到:

 
乖乖聽話升級(jí)吧!

 

【編輯推薦】

  1. 知名博客遭黑客入侵Wordpress漏洞所致
  2. WordPress自定義字段任意文件上傳漏洞
  3. wordpress安全性方面的簡(jiǎn)單感慨
責(zé)任編輯:Oo小孩兒 來源: 黑鷹安全網(wǎng)
相關(guān)推薦

2018-03-05 19:20:49

LinuxWordPressHTTP

2014-03-14 09:36:19

2009-08-27 10:06:49

2022-03-31 06:13:24

DDoS網(wǎng)絡(luò)攻擊漏洞

2012-11-06 10:21:54

硬件修復(fù)

2014-07-09 14:23:20

WordPress數(shù)據(jù)庫(kù)表

2011-07-12 10:38:10

2021-11-28 14:14:40

勒索軟件惡意軟件安全

2022-04-14 15:28:46

安全勒索軟件贖金

2013-02-18 10:35:53

2011-07-04 14:12:34

2012-03-22 13:07:30

2020-04-10 20:32:44

網(wǎng)絡(luò)安全黑客隱私

2023-04-21 19:01:55

2019-02-28 05:05:47

2014-11-04 11:19:51

2019-10-29 05:00:58

黑客攻擊網(wǎng)絡(luò)安全

2022-03-19 16:47:47

WordPress網(wǎng)站遷移服務(wù)器

2022-05-31 07:16:12

黑客網(wǎng)站Google

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美电影在线 | 亚洲精品乱码久久久久久9色 | 欧美日韩亚洲一区二区 | 久草影视在线 | 久久精品免费观看 | 精品欧美一区二区三区久久久 | 成人在线一区二区三区 | 久久一区精品 | 亚洲综合色自拍一区 | 久久久久国产精品一区二区 | 亚洲精品不卡 | 黄色国产在线视频 | 日韩欧美国产一区二区三区 | 亚洲一区二区三区在线视频 | 中文字幕在线观看成人 | 岛国视频 | 久久成人精品 | 91精品久久久久久久久 | 国产精品爱久久久久久久 | 6996成人影院网在线播放 | 一二三区av| 日本精品久久久一区二区三区 | 亚洲精品在线观 | 亚洲国产一区二区在线 | 欧美成年人视频在线观看 | 欧美精品片 | 国产高清无av久久 | 91精品国产综合久久久动漫日韩 | 97国产精品视频人人做人人爱 | 国产伊人精品 | 一区二区三区四区五区在线视频 | 夜夜爽99久久国产综合精品女不卡 | 9久9久| 免费黄色的视频 | www.久久久久久久久久久久 | 精品国产综合 | 国产精品一区二区久久精品爱微奶 | 最新日韩在线视频 | 日韩快播电影 | 日韩成人在线观看 | 久久国产亚洲精品 |